Un alertă recentă a fost emisă cu privire la o vulnerabilitate severă în sistemele RCU II+ și Multiload II+ de la Toptech Systems, care permite atacatorilor să obțină control total asupra acestor echipamente. Această problemă, identificată ca CVE-2026-12562, afectează toate versiunile anterioare datei de 24 noiembrie 2025.

Contextul vulnerabilității constă în existența unui serviciu neautentificat, care expune o interfață de depanare ce oferă acces root la sistemul încorporat. Această interfață este activată printr-un port accesibil pe rețea, ce rulează un serviciu Target Communications Framework (TCF) fără cerințe de autentificare, facilitând interacțiunea atacatorului cu mediul Linux care conduce dispozitivul.

Contextul vulnerabilității

Odată conectat, un atacator poate vizualiza și modifica fișierele sistemului, manipula procesele în execuție și controla interfețele de rețea, ceea ce permite o alterare profundă a comportamentului sistemului. Impactul acestei vulnerabilități extinde riscurile către infrastructuri critice, în special în domeniul energetic.

Pentru companiile din România care utilizează aceste echipamente, absența unor măsuri de securitate adecvate poate conduce la pierderi financiare și de date. În condițiile în care rețelele din domeniul energetic devin tot mai conectate, asigurarea integrității și securității acestora este esențială.

Impactul asupra infrastructurilor

Pentru a remedia această vulnerabilitate, Toptech Systems recomandă două metode. Prima opțiune este de a muta dispozitivele pe o rețea închisă sau segmentată, limitând astfel accesul neautorizat. Cea de-a doua metodă implică utilizarea unui instrument de eliminare a vulnerabilității disponibil pe site-ul oficial al Toptech.

În plus, actualizarea firmware-ului echipamentelor de la Toptech este o măsură recomandată, dar aceasta necesită oprirea temporară a sistemului, ceea ce poate afecta operațiunile. Este esențial ca utilizatorii să efectueze aceste actualizări cu atenție și să salveze configurările existente înainte de intervenție.

Măsuri de remediere

Concluzionând, securizarea sistemelor RCU II+ și Multiload II+ este crucială pentru protejarea infrastructurilor vitale. Companiile trebuie să ia măsuri proactive pentru a-și asigura echipamentele și a minimiza riscurile asociate cu aceste vulnerabilități. Rămânând în alertă și actualizând constant măsurile de securitate, organizațiile românești pot preveni posibilele atacuri și își pot proteja datele sensibile.