Frostbyte10 hibák, veszélyben az élelmiszerláncok hűtői

A világ legnagyobb szupermarketeiben és hűtőházaiban közel tízezer Copeland vezérlő működik, amelyek most tíz kritikus sérülékenység miatt kerültek veszélybe. Ezeket Frostbyte10-nek nevezik, és az E2, illetve E3 típusú szabályzókat érintik, amelyek a hűtéstechnikai egységek, kondenzátorok, hűtőkamrák, HVAC- és világítási rendszerek felügyeletét látják el. Három hiba a legsúlyosabb kategóriába sorolható. Az Armis nevű biztonsági cég fedezte fel a problémákat, amelyeket bejelentett a gyártónak – azóta elérhetőek a biztonsági frissítések. A régebbi E2 sorozat támogatása októberben véget ért, ezért célszerű a korszerűbb E3-ra áttérni. Minden biztonsági rést a 2.31F01-es szoftverrel lehet befoltozni, és erősen ajánlott a gyors frissítés.

Külön figyelmet érdemel

A hibák kombinálásával egy támadó akár távolról, azonosítás nélkül, teljes rendszergazdai jogosultságot is szerezhet a vezérlőn – ez óriási kockázatot jelent az ellátásban és az élelmiszerlánc biztonságában. Az Amerikai Kiberbiztonsági Ügynökség (CISA) is sürgős figyelmeztetést adott ki: minden érintettnek azonnal frissítenie kell. Bár egyelőre nem tudni arról, hogy a hibákat a valóságban már kihasználták volna, a Copeland rendszerek elterjedtsége miatt könnyen célponttá válhatnak akár állami hackercsoportok, akár zsarolóvírus-bűnbandák számára. A logika egyszerű: aki képes leállítani hűtött élelmiszerraktárakat, az könnyedén kicsikarhat magas váltságdíjat, vagy komoly ellátási zavarokat idézhet elő.

Tíz hiba, temérdek gond

A Frostbyte10 hibák között található törölhetetlen adminisztrátori fiók (9,3 pont), feltörhető hitelesítés (hash megszerzése után hozzáférhető), tetszőleges fájlolvasás vagy -feltöltés utáni állandó hozzáférés, privilégiumemelés (felhasználói adatok és jelszóhash-ek kiolvashatók), XSS támadás, szolgáltatásmegtagadás (folyamatos összeomlás), rejtett API-hívásokkal SSH engedélyezése, gyári root-jelszó kiszámítható indításkor, aláírás nélküli firmware telepítése, valamint az E2 egyedi protokolljának támadhatósága – ezek mind élelmiszerek tucatjait tároló, tízezres nagyságrendű hűtőrendszer épségét veszélyeztetik. Különösen problémás, hogy több esetben már egyetlen admin-hozzáféréssel, vagy akár anélkül is támadható a rendszer.

Mindezek ellenére

Eddig nem érkezett jelentés valós támadásról, de a támadási felület hatalmas, és az MI-alapú támadóeszközök megjelenésével a veszély tovább nő. A naprakész firmware biztosítja a védelmet, de a támogatott hardverek cseréje, az E2 eszközök lecserélése elengedhetetlen. A tíz hibát három kiemelt súlyosságú CVE azonosítja, és az egész élelmiszer-ellátási láncban zavart okozhat egy sikeres támadás.


Következésképpen

A Frostbyte10 hibák hosszú távú kockázatot jelentenek minden olyan vállalatnál, ahol Copeland E2 vagy E3 felügyeli a hűtő- és épületrendszereket. Az azonnali javítás, illetve a régi vezérlők cseréje mérsékelheti az ellátási lánc szétesésének esélyét. Ez most nem választás kérdése, hanem létfontosságú: hűtés nélkül nincs élelmiszerbolt.

2025, adminboss, it.slashdot.org alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 09:10

Jimmy Wales szerint az MI nem veszélyezteti a Wikipédiát, Musknak is üzent

💡 Jimmy Wales, a Wikipédia alapítója, nem aggódik sem Elon Musk Grokipedia nevű új MI-alapú tudásbázisa, sem más hasonló kihívók miatt...



MA 09:01

Az Apple MacBookra már Nvidia RTX-et is köthetsz – tényleg!

Az Nvidia RTX GPU-kkal működő Apple MacBook eddig sci-finek tűnt, most viszont a TinyCorp egy meglepően egyszerű megoldással új korszakot nyitott...

MA 08:57

Egy műholdon is sikerült elindítani a Doomot az űrben

A legendás Doom játékot időről időre szinte minden elképzelhető hardveren elindítják, bizonyítva, hogy ez a több évtizedes program valóságos túlélő...

MA 08:49

Újabb Dassault-sebezhetőség: veszélyben a gyártósorok

A Dassault Systèmes DELMIA Apriso rendszerében két, aktívan kihasznált sérülékenységet azonosítottak, amelyek világszerte számos iparág automatizálási és termeléstervezési folyamatait érintik...

MA 08:41

Az új szívgyógyszer körül forrnak az indulatok: Cytokinetics-láz a tőzsdén

A Cytokinetics nevű, San Franciscó-i biotechnológiai vállalat az utóbbi hónapok egyik leglátványosabb tőzsdei sikersztorija lett...



MA 08:35

Az éghajlatváltozás okozta tétlenség emberek millióinak életét követeli

🔥 A klímaváltozás következményeire való felkészületlenség és a fosszilis tüzelőanyagokhoz való ragaszkodás minden korábbinál súlyosabb egészségügyi veszélyeket okoz világszerte...

MA 08:17

Az mRNS COVID-oltás javítja a rákbetegek túlélési esélyeit

Az új kutatások szerint azok a tüdő- és bőrrákos betegek, akik a daganatellenes immunterápia kezdetétől számított 100 napon belül megkapták az mRNS-alapú COVID–19 oltást, jelentősen tovább éltek, mint azok, akik nem voltak beoltva...

MA 08:09

Az ültetvényerdők jelentősége: a koala a tét

🐨 Új kutatások kimutatták, hogy Észak-Új-Dél-Wales állami erdeiben – amelyeket jelenleg keményfás eukaliptusz-ültetvényként kezelnek, és 2025–2026-ra kivágásra terveznek – valójában a koalák számára létfontosságú élőhelyek találhatók...

MA 08:01

Az MI-őrületben a Celestica diktálja a tempót

A Celestica vezérigazgatója, Rob Mionis szerint cége alapvető szerepet játszik a mesterségesintelligencia-robbanásban...



MA 07:50

Így vernek át a csaló webcímek, ismerd meg a BiDi Swap trükkjét

🔑 Az URL-hamisítás rejtett veszélye Az utóbbi időben újra előtérbe került egy több mint tíz éve ismert sérülékenység, amely lehetővé teszi, hogy hamis webcímek valódinak tűnjenek...

MA 07:41

Az önvezető Lucid autók: átverés vagy forradalom?

🤔 A Lucid elektromosautó-gyártó bejelentette, hogy az Nvidia MI‑technológiájával teljesen önvezető (4...

MA 07:35

Az automatikus hibakeresés új korszaka, a Workers mostantól magától nyomkövet

🔧 Eljött az idő, hogy a hibakeresés és teljesítményfigyelés a Cloudflare Workers platformon sokkal egyszerűbbé váljon...

MA 07:17

Az MI-verseny tétje: több áram kell, különben Kína nyer

⚡ Az OpenAI szerint az Egyesült Államok csak akkor őrizheti meg vezető szerepét a mesterséges intelligencia világversenyében, ha évente legalább 100 gigawattnyi extra áramtermelő kapacitást épít ki – különben Kína lelépi...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 10/29

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Oahu Offline Island Guide (iPhone/iPad)Az Oahu by I Heart Travel egy digitális utikönyv, amely mobiltelefonon használható...

kedd 22:59

Az ős-szúnyog, amely átírhatja az evolúciót

🐛 Szinte hihetetlen leletre bukkantak német kutatók: a mianmari Kachin régióban talált borostyánban egy 99 millió éves szúnyoglárva rejtőzött megdöbbentően jó állapotban...



kedd 22:30

Az új Fed-elnök: öt név maradt, Trump hamarosan dönt

Már csak öt jelölt maradt versenyben a Federal Reserve elnöki posztjáért Jerome Powell utódjaként, és Donald Trump bejelentette, hogy még az év vége előtt megnevezi az új vezetőt...

kedd 22:01

Az Adobe új MI-eszközei átírják a képszerkesztést

Az Adobe bejelentette a Creative Cloud alkalmazáscsomag és a Firefly frissítéseit, amelyek látványosan leegyszerűsítik a fotók és videók szerkesztésének eddig pepecselős, időrabló műveleteit...

kedd 21:30

A Közel-Kelet most a ritkafémekért küzd olaj helyett

💰 Jelentős, hogy a Közel-Kelet országai egyre aktívabban fektetnek a ritkafémek iparába, ezzel próbálva visszaszorítani Kínát a világ kritikus ásványainak piacán...