Rockwell Automation近日 修補Arena模擬軟體4個高風險漏洞 ,影響版17.00.00以前版本,攻擊者若成功利用,可能造成任意程式碼執行,用户需更新至已修補的17.00.01版。Arena是用於模擬作業流程的離散事件模擬軟體(Discrete Event Simulation),應用範圍涵蓋製造、物流、醫療與政府國防等領域,CISA也將Rockwell這次漏洞修補列入 ICS資安公告 ,提醒Arena相關用户儘速採取防護措施。
前述4個漏洞的編號分別為 CVE-2026-8085 、 CVE-2026-8312 、 CVE-2026-8313 與 CVE-2026-8314 ,CVSS v3.1嚴重性評分同為7.8分,均屬於記憶體損毀問題,源自Arena對使用者提供資料的驗證不當,可能觸發記憶體越界寫入,攻擊者可藉此在系統上執行任意程式碼。