A CERT@VDE július 30-án tette közzé a VDE-2026-008 azonosítójú figyelmeztetést a Phoenix Contact CHARX SEC-3000, SEC-3050, SEC-3100 és SEC-3150 töltésvezérlőkről. Minden 1.9.1 előtti firmware-verzió érintett. A közlemény számos CVE-t sorol fel, köztük több 9,8-as CVSS 3.1 besorolású hibát, amelyek hitelesítés nélküli, hálózati támadónak parancsvégrehajtást, konfigurációmódosítást vagy teljes eszközkompromittálást tehetnek lehetővé. A gyártói javítás az 1.9.1-es firmware; a tájékoztatás szerint ennek legkésőbb augusztus 12-ig kell megjelennie a termékoldalakon.
A legsúlyosabb tételek között szerepel a konfigurációba juttatható, root jogosultsággal végrehajtott parancs, a firmware kriptográfiai aláírásának hiányos ellenőrzése, továbbá az OCPP Agent és az MQTT broker kritikus funkcióinak hiányzó hitelesítése. Egy másik hiba a leállítás során túl korán állítja le a tűzfalat, így rövid időre belső szolgáltatások válhatnak kívülről elérhetővé. Ezek a gyártói advisoryban leírt tények. Nem következik belőlük automatikusan, hogy minden telepített töltőállomás internet felől támadható: a tényleges kockázatot a hálózati elérhetőség, a nyitott szolgáltatások és a környező védelmi rétegek határozzák meg.
A javításig a CERT@VDE a gyártó álláspontját idézve zárt ipari hálózatot és megfelelő tűzfalat javasol. Ezt érdemes konkrét ellenőrzési listává fordítani: fel kell deríteni minden érintett cikkszámot és firmware-verziót; tiltani kell a közvetlen internetes menedzsmentet; csak a szükséges OCPP-, MQTT-, Modbus- és karbantartási irányokat szabad engedélyezni; a vezérlő menedzsmentjét pedig külön zónába kell helyezni. Ahol távoli szerviz szükséges, közvetített, többtényezős hozzáférést, naplózást és időben korlátozott jogosultságot célszerű használni.
A firmware-frissítés önmagában sem adminisztratív rutin. Előbb menteni kell a konfigurációt, ellenőrizni kell a javított verzió hitelességét és kompatibilitását, majd tesztkörnyezetben vagy kijelölt pilot eszközön próbálni az OCPP-kapcsolatot, a töltési folyamatot, a mérési adatokat, a backend-kommunikációt és a helyi védelmeket. A telepítés után újra kell vizsgálni a nyitott portokat és a naplókat. Mivel az advisory módosított firmware telepítésének és konfigurációátírásnak a lehetőségét is leírja, gyanús esetben nem elég a frissítés: ismert jó állapotból történő újratelepítésre és hitelesítőadat-cserére lehet szükség.
Szerkesztői következtetésként a töltésvezérlőt OT-eszközként kell kezelni, nem egyszerű hálózati perifériaként. Kapcsolódik a fizikai energiaátadáshoz, a felhős vagy vállalati backendhez, a méréshez és gyakran a helyi Modbus-hálózathoz, ezért egyetlen kompromittált vezérlő több bizalmi tartományt köthet össze. Az üzemeltető számára most a legfontosabb a pontos eszközleltár és a hálózati útvonalak ellenőrzése. Az 1.9.1 megjelenéséig kompenzáló védelem kell, utána pedig dokumentált frissítési kampány, funkcionális visszamérés és lezárt eltérésjegyzék.