Siemens Desigo Kontrolcülerinde Kritik Hizmet Dışı Bırakma Zafiyeti
Endüstriyel otomasyon sistemlerinde yaygın olarak kullanılan Siemens Desigo DXR ve PXC serisi kontrolcülerde, cihazların işlevselliğini doğrudan etkileyen bir güvenlik açığı tespit edildi. CVE-2026-59693 koduyla takip edilen bu zafiyet, saldırganların sisteme özel olarak hazırlanmış hatalı BACnet paketleri göndermesine olanak tanıyor. Bu paketler, kontrolcülerin BACnet sorgularına yanıt vermesini durdurarak bir hizmet dışı bırakma (DoS) durumuna yol açıyor.
Söz konusu durumun yaşanması halinde, cihazların normal çalışma düzenine geri dönebilmesi için manuel bir sıfırlama veya yeniden başlatma işlemi yapılması gerekiyor. Ticari tesisler, enerji, sağlık ve ulaşım gibi kritik altyapı sektörlerinde yaygın olarak kullanılan bu cihazlar için Siemens, güvenlik yamalarını içeren yeni sürümleri kullanıma sundu.
Zafiyetten etkilenen ürünler arasında Desigo DXR2, PXC3, PXC4, PXC5.E003, PXC5.E24 ve PXC7 modelleri yer alıyor. Güvenlik açığını gidermek isteyen kullanıcıların, Desigo DXR2 ve PXC3 cihazlarını en az V01.21.233.16-7862 sürümüne, diğer modelleri ise V02.21.194.36-2715 sürümüne yükseltmeleri tavsiye ediliyor.

