漏洞概述 标题: 1715 Redundant IO – Access Control Vulnerability 严重性: Critical CVE ID: CVE-2026-10577 发布日期: 2026年7月14日 最后更新日期: 2026年7月14日 修订号: 1.0 已知利用漏洞 (KEV): No 已修正: Yes 变通方法: No 影响范围 受影响产品: 1715 Redundant I/O CVE ID: CVE-2026-10577 受影响版本: 3.003及更早版本 修复版本: 3.011 产品型号: 1715-AENTR 修复方案 修复版本: 3.011 变通方法: 无 详细信息 类别: CVE ID CVE ID: CVE-2026-10577 影响: 存在一个安全漏洞,1715-AENTR EtherNet/IP适配器暴露了一个网络可访问的调试端口。如果未实施适当的权限控制,未经授权的远程访问命令线接口(CLI)可能会被利用,威胁者可以重启任务、修改内存,并潜在地影响设备的完整性和可用性。 CVSS 3.1基础评分: 10/10 CVSS 4.0基础评分: 10/10 CWE: CWE-306: Missing Authentication for Critical Function 已知利用漏洞: No 缓解措施和变通方法 对于无法升级到已修正版本的客户,应使用最佳安全实践。 修订历史 修订号: 1.0 日期: 2026年7月14日 描述: 初始发布 术语表 CIP通信: 通用工业协议(CIP)是一种在工业自动化中广泛使用的通信标准。 已知利用漏洞(KEV)数据库: 攻击者已积极利用的安全缺陷官方列表。 拒绝服务(DoS): 一种通过淹没系统请求来破坏系统正常运行的攻击。 获取最新产品安全信息 访问Rockwell Automation安全公告页面: - 订阅产品安全警报 - 查看Rockwell Automation安全公告当前列表 - 报告Rockwell Automation产品中的潜在安全问题 - 了解更多关于漏洞政策的信息 支持 如有任何关于上述安全问题及其缓解措施的问题,请联系TechConnect。更多信息请访问Contact Us 如有任何关于此披露的问题,请联系PSIRT。 电子邮件:rsecque@ra.rockwell.com 法律声明 Rockwell Automation不保证本网站上任何数据的完整性、及时性或准确性。此外,所有信息按“原样”提供给用户。在任何情况下,Rockwell Automation均不对任何类型的损害负责,包括但不限于直接、间接、附带、后果性、利润损失或损害,即使Rockwell Automation已被告知此类损害的可能性。Rockwell Automation明确否认所有明示或暗示的保证,包括适销性、特定用途适用性和非侵权性的暗示保证。请注意,某些司法管辖区不允许排除暗示保证,因此本免责声明可能不适用于您。