SCADA Sicherheitswarnung: Schneider Electric SAGE RTU-Produkte

Table of Contents

In einer Sicherheitsmeldung veröffentlichte Schneider Electric eine Sicherheitswarnung zu diversen Produkten seiner Sage RTU Serie. Die betroffenen Produkte dienen zur Sammlung von Informationen in Versorgungsstationen und deren Weiterleitung an SCADA-Plattformen. Die gefundenen Schwachstellen könnten zu vollständigen Kompromittierungen der Geräte führen, was Datenverlust, Betriebsstörungen oder Leistungseinbußen zur Folge haben kann.

Betroffene Produkte und Versionen:

  • Sage 1410
  • Sage 1430
  • Sage 1450
  • Sage 2400
  • Sage 3030 Magnum
  • Sage 4400

Schwachstellen-Details:

  1. CVE-2024-37036: Kritisch (CVSS 9.8) – Authentifizierungs-Bypass durch fehlerhafte POST-Anfragen.
  2. CVE-2024-37037: Hoch (CVSS 8.1) – Path Traversal, ermöglicht Datei-Korruption über das Web-Interface.
  3. CVE-2024-37038: Hoch (CVSS 7.5) – Falsche Standardberechtigungen, erlaubt unautorisierte Dateiuploads.
  4. CVE-2024-37039: Mittel (CVSS 5.9) – Denial of Service durch spezielle HTTP-Anfragen.
  5. CVE-2024-37040: Mittel (CVSS 5.4) – Buffer Overflow durch fehlerhafte HTTP-Anfragen.
  6. CVE-2024-5560: Mittel (CVSS 5.3) – Out-of-bounds Read, verursacht Dienstverweigerung.

Kunden sollten die Firmware-Version C3414-500-S02K5_P9 von Schneider Electric anfordern und auf betroffene Systeme anwenden. Es wird empfohlen, Patches in einer Testumgebung zu überprüfen und geeignete Backup-Strategien zu verwenden.

Allgemeine Sicherheitsmaßnahmen:

  • Kontrolle und Trennung von Steuerungssystemen und Geschäftssystemen.
  • Physischer Schutz vor unautorisiertem Zugang.
  • Nutzung sicherer Netzwerktechnologien wie VPNs.

Für weitere Informationen und Unterstützung besuchen Sie das Schneider Electric Supportportal.

Related Posts

Sicherheitslücke in PHP: bypass_shell - Bypass

Am 9. Juni 2024 wurde eine gravierende Sicherheitslücke in PHP bekannt, die die Umgehung der bypass_shell-Option ermöglicht. Diese Schwachstelle, katalogisiert unter CVE-2024-1874, betrifft PHP-Versionen bis 8.3.6, 8.1.28, 8.2.19 und hat die Sicherheitsstufe „hoch“ mit einem CVSS-Wert von 7,7.

Read More

BlackBerry Cylance-Daten im Dark Web zum Verkauf angeboten

Am 11. Juni 2024 gab securityweek.com bekannt, dass Daten von BlackBerry Cylance für 750.000 US-Dollar im Dark Web angeboten werden. BlackBerry bestätigte, dass die betroffenen Daten alt und nicht von ihren eigenen Systemen stammen. Cylance ist ein weltweit aktives Cybersecurity Unternehmen.

Read More

Störung beim BundId Login - wegen Aufdeckung einer kritischen Schwachstelle

7. Juni 2024 – Lilith Wittmann, eine bekannte Hacktivistin des Chaos Computer Clubs (CCC), hat eine schwerwiegende Sicherheitslücke im BundID-Anmeldesystem aufgedeckt. Diese Schwachstelle betrifft die Implementierung des zentralen Anmeldesystems bei der Plattform OpenRathaus der ITEBO Unternehmensgruppe, wodurch die Logins aller Nutzer vorübergehend deaktiviert wurden. In Folge dessen sind vorübergehend keine OpenRathaus verbundenen Services für Bürger mehr möglich.

Read More