ICS sérülékenységek
Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) a Schneider Electric Easergy eszközöket érintő többszörös sebezhetőségekre hívja fel a figyelmet. Az ipari vezérlőrendszerre (ICS) vonatkozó figyelmeztetés középfeszültségű védelmi reléket érinti. A sérülékenységek kihasználása az eszközökhöz hozzáférést biztosít, szolgáltatásmegtagadási lehetőséget tesz lehetővé, sőt teljes irányítás átvételét teszi lehetővé a támadóknak. A két súlyos hiányosság a v30.205 előtti Easergy P3 és a v01.401.101 előtti Easergy P5 verziókat érinti.
A General Electric Proficy CIMPLICITY két sérülékenysége is figyelmet igényel, amelyek jogosultság kezeli és hitelesítési sérülékenységeket tesznek lehetővé.