KNX הוא תקן נפוץ לאוטומציה של מבנים, המשמש לשליטה על תאורה, מיזוג, תריסים ומערכות דומות. התגלתה חולשה במכשירי KNX שמשתמשים במנגנון ההרשאה Connection Authorization בתצורה מסוימת, שמאפשרת לתוקף לנעול אותם כך שלא ניתן לאפס אותם ולהחזיר גישה.
מה החולשה?
מכשירי KNX מסוימים מאפשרים להגן על עצמם באמצעות סיסמה שנוצרת דרך מנגנון בשם BCU key. הבעיה היא שברוב המקרים אי אפשר לאפס את הסיסמה הזו בלי להזין קודם את הסיסמה הנוכחית. תוקף שיש לו גישה לרשת שאליה מחוברת התקנת ה-KNX יכול למחוק את כל המכשירים שאין להם אמצעי אבטחה נוספים, ואז לקבוע BCU key משלו וכך לנעול את המכשיר.
הנעילה אינה גניבת מידע אלא השבתה: המכשיר נשאר תפוס ובעליו החוקי מאבד את היכולת להשתמש בו או לאפס אותו. גם תוקף עם גישה פיזית למכשיר, בלי רשת, יכול לבצע את אותה פעולה. החומרה דורגה 7.5 מתוך 10 בסולם CVSS.
מי מושפע?
החולשה נוגעת למכשירי KNX שתומכים ב-Connection Authorization מסוג Option 1, בהתאם לאופן שבו היצרן מימש אותם. בישראל תקן KNX משמש בעיקר בבנייני משרדים, מלונות ובתים חכמים שהותקנו על ידי מתקינים מקצועיים, ולא אצל משתמש הקצה הרגיל. הנפגעים העיקריים הם מנהלי מבנים ומתקיני מערכות.
האם מנוצלת בפועל?
כן. ב-15 ביולי 2026 נוספה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע כי תוקפים מנצלים אותן בפועל.
מה עושים?
מכיוון שהניצול דורש גישה לרשת של התקנת ה-KNX, ההגנה המרכזית היא בידוד הרשת. ודאו שרשת הבקרה של המבנה אינה מחוברת לאינטרנט או לרשת המשרדית הכללית, והגבילו את הגישה הפיזית והרשתית לבקרים רק לגורמים מורשים. אם אתם מפעילים מערכת KNX, פנו למתקין או ליצרן המכשירים ובדקו מול הנחיית ה-ICS של CISA אילו אמצעי אבטחה נוספים אפשר להפעיל על המכשירים כדי למנוע את מחיקתם.