Sicherheitslücke im SCADA Data Gateway von Triangle MicroWorks erlaubt Systemübernahme

Eine Sicherheitslücke im SCADA Data Gateway von Triangle MicroWorks ermöglicht es Angreifern, die Authentifizierung zu umgehen und beliebigen Code als Root auszuführen. Die Schwachstelle, identifiziert als CVE-2023-39457, erfordert keine Authentifizierung für die Ausnutzung und wurde mit einem CVSS-Score von 9.8 / 10 bewertet.

Das SCADA Data Gateway wird typischerweise in industriellen Steuerungssystemen eingesetzt, um Daten zwischen verschiedenen Netzwerken und Protokollen zu übersetzen und zu leiten. Die spezifische Schwachstelle besteht aufgrund fehlender Benutzerauthentifizierung in der Standardkonfiguration des Systems. Dies kann dazu führen, dass ein Angreifer unbefugten Code im Kontext des Root-Benutzers ausführen kann.

Triangle MicroWorks hat bereits ein Update zur Behebung dieser Sicherheitslücke veröffentlicht. Weitere Einzelheiten und Update-Anweisungen finden sich auf der Website des Herstellers unter: Triangle MicroWorks Neuerungen.

Die Schwachstelle wurde erstmals am 24. Februar 2023 an den Hersteller gemeldet und am 4. August 2023 öffentlich bekannt gemacht. Die Entdeckung der Lücke geht auf das Forschungsteam von Claroty - Team82 zurück. Administratoren betroffener Systeme werden dringend dazu aufgerufen, das bereitgestellte Update umgehend zu installieren, um sich vor möglichen Angriffen zu schützen.

Related Posts

FC Basel 1893 meldet Angriff auf IT-Systeme

Laut einem Tweet wurde der FC Basel 1893 wurde am 3.5.2024 von einem Cyberangriff getroffen. Als Reaktion darauf wurden die betroffenen Systeme automatisch heruntergefahren, um weiteren Schaden zu verhindern. Der Verein versichert, dass zu keinem Zeitpunkt Daten kompromittiert wurden und die Sicherheit aller Informationen gewährleistet ist.

Read More

Jitsi Meet Sicherheitslücke gibt Meeting-Passwörter preis

Eine kritische Sicherheitslücke in der Open-Source-Videokonferenzplattform Jitsi Meet ermöglicht es, Passwörter von Meetings zu erlangen, die mit einer Wartelobby geschützt sind. Die Schwachstelle CVE-2024-33530 betrifft die Jitsi-Versionen von 1.0.4289, veröffentlicht am 12. Juli 2020, bis zur Version 2.0.9364 vom 18. März 2024. Ein Update, das den Fehler behebt, wurde in der Version 2.0.9457 am 23. April 2024 veröffentlicht.

Read More

Sicherheitslücke bei Lufthansa: Siri trägt fremde Flugdaten in Kalender ein

Laut einem Bericht der NZZ hat kam es bei der Lufthansa und ihrer Tochtergesellschaft Swiss zu einem ungewollten Datenleck. Apples KI-Assistentin Siri hat aufgrund einer Fehlkonfiguration die Log-in-Daten von Flugbuchungen erfasst und diese Informationen automatisch in die Kalender von Fremden eingetragen. Dieses Problem wurde am 8. April 2024 erkannt und betraf Buchungen, die durch eine bestimmte Sicherheitsschwäche in den Systemen der Airlines zugänglich wurden.

Read More