西門子(Siemens)於8月11日發布 資安公告 ,修補SIMATIC IoT2050 Advanced的重大漏洞。IoT2050是用於工業環境的IoT閘道器,可連接工業設備並執行資料處理等應用,其Industrial OS上安裝的物聯網程式開發環境Node-RED,存在涉及HTTP介面身分驗證的漏洞CVE-2026-58115,西門子建議用户立即將Node-RED升級至已修補的4.3.4.1以上版本,若無法更新,則可移除Node-RED,或依 原廠指南強化存取安全設定 ,以降低風險。
CVE-2026-58115的CVSS v3.1與4.0嚴重性評分均達10.0分,源自Node-RED的HTTP介面未強制進行身分驗證,可能導致攻擊者藉此建立惡意資料處理流程,進而在底層Industrial OS作業系統上以最高權限執行任意程式碼。