Siemens giải đáp vụ việc file vá lỗi Desigo CC bị nhận diện nhầm là mã độc

Phần mềm11 tháng 6, 2026·2 phút đọc

Siemens vừa cảnh báo khách hàng rằng các file vá lỗi cho hệ thống quản lý tòa nhà Desigo CC đang bị nhiều phần mềm diệt virus gắn cờ là phần mềm độc hại. Nguyên nhân của sự cố này được cho là do một tập lệnh PowerShell trong gói cập nhật bị hiểu lầm là hành vi đe dọa. Nhà sản xuất khẳng định các file này hoàn toàn an toàn và đang phối hợp với các đối tác bảo mật để khắc phục lỗi nhận diện sai.

Siemens giải đáp vụ việc file vá lỗi Desigo CC bị nhận diện nhầm là mã độc

Siemens đang thông báo cho khách hàng rằng các file vá lỗi dành cho hệ thống quản lý tòa nhà Desigo CC đang bị các giải pháp an ninh mạng nhận diện nhầm là phần mềm độc hại.

Desigo CC là nền tảng tích hợp các hệ thống con trong tòa nhà như HVAC (điều hòa, thông gió), chiếu sáng, an ninh, an toàn cháy nổ và điện năng vào một hệ thống thống nhất để giám sát và điều khiển tập trung.

Logo SiemensLogo Siemens

Gã khổng lồ công nghiệp này mới đây phát hiện ra rằng các file vá lỗi được phát hành cho Desigo CC phiên bản 7 đến 9 đang bị các động cơ quét virus (antivirus engines) khác nhau phát hiện là độc hại, qua kiểm tra trên VirusTotal.

Siemens cho biết họ đang làm việc với các nhà cung cấp giải pháp an ninh mạng để giải quyết việc phân loại file không chính xác này. Tuy nhiên, công ty nghi ngờ rằng các phát hiện dương tính giả (false positives) này là do một tập lệnh PowerShell được biên dịch thành tệp thực thi (executable).

Tập lệnh này được bao gồm trong một công cụ có tên ‘patchHelper’ được gửi kèm với các bản vá lỗi của Desigo CC. Siemens tin rằng các thao tác trên hệ thống tệp, sửa đổi registry và thực thi với quyền quản trị nâng cao trong tập lệnh này được các động cơ bảo mật coi là đáng ngờ hoặc độc hại.

Đáng chú ý, nhà cung cấp cho biết tập lệnh này đã được sử dụng trong vài tháng qua, nhưng chỉ đến bây giờ mới bị gắn cờ là độc hại.

“Tất cả các tệp liên quan đã được so sánh thủ công với các kho lưu trữ phát triển. Không tìm thấy sự khác biệt hay sửa đổi độc hại nào. Ngoài ra, chữ ký số cũng đã được xác minh là hợp lệ và không có dấu hiệu bị can thiệp,” Siemens nhấn mạnh trong bản tư vấn của mình.

Hệ thống ICSHệ thống ICS

Đây không phải là lần đầu tiên Siemens báo cáo các vấn đề với các giải pháp an ninh mạng của bên thứ ba. Vào năm ngoái, công ty đã thông báo cho khách hàng về một vấn đề ảnh hưởng đến Microsoft Defender Antivirus và các sản phẩm Simatic PCS của họ.

Sự cố này nhấn mạnh những thách thức trong việc bảo mật các hệ thống công nghiệp và quản lý tòa nhà, nơi các công cụ quản lý và cập nhật phần mềm đôi khi có hành vi tương tự như phần mềm độc hại, dẫn đến xung đột với các giải pháp bảo mật endpoint.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗