MZ Automation lib60870 Kütüphanesinde Kritik Hizmet Dışı Bırakma Açığı
Endüstriyel otomasyon sistemlerinde yaygın olarak kullanılan MZ Automation lib60870 kütüphanesinde, sistemin kararlılığını tehdit eden ciddi bir güvenlik açığı keşfedildi. CVE-2026-16002 kodlu bu zafiyet, kütüphanenin 2.4.0 ve daha eski tüm sürümlerini etkiliyor.
Söz konusu açık, bir Out-of-bounds Read yani sınır dışı okuma hatasından kaynaklanıyor. Bu hata, saldırganların kütüphanenin veri ayrıştırma sürecini manipüle ederek işlemin çökmesine ve nihayetinde hizmet dışı bırakma (DoS) durumuna yol açmasına neden olabiliyor. CVSS 3.1 puanı üzerinden 8.2 olarak derecelendirilen bu durum, özellikle enerji, su ve kimya gibi kritik altyapı sektörlerinde faaliyet gösteren sistemler için yüksek risk taşıyor.
Üretici firma, bu güvenlik açığını gidermek amacıyla 2.4.1 sürümünü yayınladı. Kullanıcıların, sistemlerini koruma altına almak için kütüphaneyi vakit kaybetmeden bu sürüme veya daha güncel bir versiyona yükseltmeleri öneriliyor. Ayrıca, kontrol sistemi cihazlarının internete doğrudan erişiminin engellenmesi ve bu ağların güvenlik duvarları ardında izole edilmesi, olası saldırı risklerini minimize etmek için kritik bir önlem olarak vurgulanıyor.
