Hirschmann HiOS für Industrial Switche: kritische Schwachstelle

In einer kritischen Sicherheitsmitteilung vom 28. April 2024 hat Belden eine erhebliche Schwachstelle in ihrem Hirschmann HiOS, dem Betriebssystem der Hirschmann Industrial Switches, bekanntgegeben. Diese Schwachstelle wurde unter der Identifikationsnummer WID-SEC-2024-0981 registriert und weist einen CVSS-Basiswert von 9,8 auf, was auf ein kritisches Risiko hinweist.

Die Schwachstelle betrifft speziell die Version LRS11 vor 01.1.00 des HiOS-Systems. Laut Belden ermöglicht die Sicherheitslücke einem entfernten, anonymen Angreifer, bestehende Sicherheitsvorkehrungen zu umgehen. Dies könnte dazu führen, dass unbefugte Benutzer Zugang zu Netzwerkressourcen erhalten oder kritische Systemfunktionen manipulieren.

Belden hat bereits auf diese Bedrohung reagiert und Maßnahmen zur Minderung des Risikos eingeführt. Kunden, die die betroffenen Produkte einsetzen, wird dringend empfohlen, ihre Systeme auf die neueste Version zu aktualisieren, um sich vor möglichen Angriffen zu schützen. Weitere Informationen und Details zur Behebung der Sicherheitslücke können im offiziellen Sicherheitsbulletin von Belden nachgelesen werden, welches unter dem folgenden Link verfügbar ist: Belden Security Bulletin.

Related Posts

Sicherheitsforscher findet 18 Schwachstellen in Brocade SANnav

In einer kürzlich durchgeführten Studie hat der IT-Sicherheitsforscher Pierre Kim erhebliche Sicherheitslücken in den SANnav-Management-Tools von Brocade aufgedeckt. Die SNANav Tools, die zur Vereinfachung der Verwaltung von Speichernetzwerken dienen, weisen in allen Versionen bis einschließlich 2.3.0 Schwachstellen auf. Zu den identifizierten Problemen zählen unter anderem unsichere Root-Zugänge, mangelhafte Firewall-Regeln und unverschlüsselter Datenverkehr, der es Angreifern ermöglicht, sensible Informationen abzugreifen.

Read More

Siemens: Sicherheitslücke in RUGGEDCOM APE1808-Geräten

Siemens hat eine dringende Sicherheitswarnung für ihre RUGGEDCOM APE1808-Geräte herausgegeben, die mit der Virtual NGFW von Palo Alto Networks konfiguriert sind. Diese Geräte sind von der kritischen Sicherheitslücke CVE-2024-3400 betroffen, die im PAN-OS von Palo Alto Networks entdeckt wurde.

Read More

Sicherheitslücken im Paket-Tracking-System von GLS aufgedeckt

Bei einem Vortrag auf dem Winterkongress der Digitalen Gesellschaft Schweiz in Winterthur wurde ein Forschungsprojekt vorgestellt, das Schwachstellen in deutschen Paketverfolgungs-Websites untersucht. Nachdem bereits Sicherheitsprobleme bei DHL, DPD und UPS öffentlich gemacht wurden, stehen nun Erkenntnisse über GLS im Fokus.

Read More