Uma vulnerabilidade que permite a tomada de controle foi descoberta em um sistema operacional popular para robôs.

Uma vulnerabilidade identificada como CVE-2026-8153, com uma classificação de gravidade de 9,8 em 10, foi identificada em todas as versões do sistema operacional do robô até a versão 5.25.1 do Universal Robots PolyScope. Um atacante não autorizado com acesso à porta de rede do servidor Dashboard pode emitir comandos que são executados no sistema operacional subjacente do robô.

Fonte da imagem: Cash Macanaya / unsplash.com

A vulnerabilidade pode levar à completa invasão do controlador do robô, afetando a confidencialidade, a integridade e a disponibilidade de todo o sistema. Um hipotético atacante poderia injetar comandos arbitrários, que o robô executaria com privilégios totais de sistema. O desenvolvedor lançou uma atualização para o PolyScope 5.25.1, que está disponível no site, mas os clientes precisarão instalá-la por conta própria.

Para explorar a vulnerabilidade remotamente, o componente Dashboard Server deve estar habilitado na interface do usuário e a porta de rede deve estar acessível ao atacante. O desenvolvedor enfatizou que os produtos da Universal Robots não são projetados para acesso direto pela internet e que o acesso à rede local geralmente é bloqueado por ferramentas de segurança corporativas.

Isso significa que um ataque ao sistema robótico poderia ser realizado por meio da invasão de uma estação de trabalho na mesma rede local. O comportamento de um robô invadido pode ser imprevisível, já que uma pessoa desconhecida assumiu o controle. Não é possível descartar sequer um cenário em que o robô possa causar danos a funcionários próximos a ele.

admin

Postagens recentes

A Nvidia lançou um driver sem o Painel de Controle, mas com suporte para 007 First Light, World of Tanks: Heat e outros jogos novos.

A Nvidia lançou o mais recente driver gráfico GeForce Game Ready 610.47 WHQL. Ele oferece…

44 minutos atrás

“Os preços das assinaturas estão subindo e a qualidade dos jogos está caindo”: a seleção de jogos da PS Plus para junho decepcionou os fãs.

A editora Sony Interactive Entertainment revelou sua lista de jogos para junho para assinantes da…

44 minutos atrás

O CEO da Take-Two explica por que se recusa a admitir que Red Dead Online foi uma oportunidade perdida.

Strauss Zelnick, CEO da Take-Two Interactive, comentou sobre o futuro de Red Dead Online, o…

44 minutos atrás

A Caviar transforma o iPhone 17 Pro Max em um celular de ouro do Trump de US$ 10.500.

A fabricante de smartphones personalizados Caviar apresentou um iPhone 17 Pro Max customizado chamado T-Great.…

1 hora atrás