Сегодня 27 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В популярной ОС для роботов обнаружена уязвимость, позволяющая перехватывать управление

Во всех версиях операционной системы для роботов вплоть до Universal Robots PolyScope 5.25.1 выявлена уязвимость за номером CVE-2026-8153 со степенью угрозы 9,8 из 10. Получивший доступ к сетевому порту Dashboard Server неавторизованный злоумышленник может отдавать команды, которые выполняются в базовой ОС робота.

 Источник изображения: Cash Macanaya / unsplash.com

Источник изображения: Cash Macanaya / unsplash.com

Уязвимость может привести к полной компрометации контроллера робота, повлиять на конфиденциальность, целостность и доступность всей системы. Гипотетический злоумышленник может внедрять произвольные команды, которые робот будет выполнять, с полными системными привилегиями. Разработчик выпустил обновление PolyScope 5.25.1, которое разместил на сайте, но клиентам придётся устанавливать его самостоятельно.

Для эксплуатации уязвимости в удалённом режиме необходимо, чтобы компонент Dashboard Server был включён в пользовательском интерфейсе, а сетевой порт — доступен для злоумышленника. Продукты Universal Robots не предназначены для прямого доступа из интернета, подчеркнул разработчик, а доступ к локальной сети обычно блокируется корпоративными средствами защиты.

Это значит, что атаку на робототехнику можно произвести, если взломать находящуюся в той же локальной сети рабочую станцию. Поведение взломанного робота может быть непредсказуемым, поскольку управление им перехватывает неизвестное лицо. Не исключается даже сценарий, при котором робот сможет причинить вред находящемуся рядом с ним персоналу.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
CD Projekt Red в разгар слухов о третьем дополнении к The Witcher 3: Wild Hunt анонсировала юбилейный стрим по «Кровь и вино» 11 мин.
Серверы с ИИ-агентами по всему миру оказались под угрозой из-за ошибки фреймворка Starlette 4 ч.
Предустановленное ПО в смартфонах Motorola начало подменять партнёрские ссылки на Amazon 4 ч.
Верховный суд РФ разрешил бывшим сотрудникам Oracle оставить себе миллионные выходные пособия 10 ч.
Косплеер смастерил куртку из Cyberpunk 2077 с OLED-воротником, на котором можно играть в Cyberpunk 2077 11 ч.
Продажи беспощадной ролевой песочницы Kenshi превысили 3 миллиона копий, а Kenshi 2 «превзойдёт ваши ожидания» 12 ч.
Глава Take-Two объяснил, почему отказывается признавать Red Dead Online упущенной возможностью 13 ч.
Власти США начали считать протесты против ИИ и ЦОД проявлением «антитехнологического экстремизма» 14 ч.
Смартфоны Honor массово «разучились» делать скриншоты, пожаловались пользователи 14 ч.
Nvidia выпустила драйвер без «Панели управления», но с поддержкой 007 First Light, World of Tanks: Heat и других новых игр 15 ч.