漏洞概述 漏洞ID: SCA-2026-0009 漏洞描述: 在多个Endress+Hauser产品中发现了可通过以太网访问的漏洞。如果该漏洞被利用,允许远程未授权攻击者修改SopasET接口的IP地址,可能导致拒绝服务。目前尚无公开利用该漏洞的案例。 影响: 该漏洞允许远程未授权攻击者修改SopasET接口的IP地址,可能导致拒绝服务。 影响范围 受影响产品: - Endress+Hauser MARSIC200 所有版本 - Endress+Hauser MARSIC280 所有版本 - Endress+Hauser MARSIC300 所有版本 - Endress+Hauser MCS300FT 所有版本 - Endress+Hauser MCS200MH 所有版本 - Endress+Hauser MCS300P 所有版本 - Endress+Hauser MERCEM300Z 所有版本 - Endress+Hauser SAM800 所有版本 - Endress+Hauser GMS800 所有版本 - Endress+Hauser GMS800 FIDOR 所有版本 - Endress+Hauser GM32 所有版本 - Endress+Hauser VIEOTEC320 所有版本 - Endress+Hauser MCU ETH-Service and Modbus-TCP Module 所有版本 - Endress+Hauser FLPS 所有版本 - Endress+Hauser MESIB B&G Converter 所有版本 - Endress+Hauser MARSIC200 Firmware 所有版本 - Endress+Hauser MARSIC280 Firmware 所有版本 - Endress+Hauser MARSIC300 Firmware 所有版本 - Endress+Hauser MCS300FT Firmware 所有版本 - Endress+Hauser MCS200MH Firmware 所有版本 - Endress+Hauser MCS300P Firmware 所有版本 - Endress+Hauser MERCEM300Z Firmware 所有版本 - Endress+Hauser SAM800 Firmware 所有版本 - Endress+Hauser GMS800 Firmware 所有版本 - Endress+Hauser GMS800 FIDOR Firmware 所有版本 - Endress+Hauser GM32 Firmware 所有版本 - Endress+Hauser VIEOTEC320 Firmware 所有版本 - Endress+Hauser MCU ETH-Service and Modbus-TCP Module Firmware 所有版本 - Endress+Hauser FLPS Firmware 所有版本 - Endress+Hauser MESIB B&G Converter Firmware 所有版本 修复方案 缓解措施: 作为一般安全措施,建议最小化设备的网络暴露,限制网络访问,并遵循推荐的安全实践,在受保护的IT环境中操作设备。 客户建议: 强烈建议客户应用推荐的缓解措施,以减少潜在风险。 一般建议: 作为一般安全措施,建议最小化设备的网络暴露,限制网络访问,并遵循推荐的安全实践,在受保护的IT环境中操作设备。