Versteckte Kommunikationseinrichtungen in chinesischen Wechselrichtern gefunden

Laut einem Bericht von Reuters haben US-amerikanische Energiebehörden Sicherheitsbedenken im Zusammenhang mit chinesischen Solarwechselrichtern und Batterien, nachdem in einigen Geräten nicht dokumentierte Kommunikationsmodule entdeckt wurden. Diese Komponenten könnten potenziell Firewalls umgehen und ermöglichen, dass Geräte aus der Ferne manipuliert werden, was erhebliche Risiken für die Stabilität der Stromnetze birgt.

Die betroffenen Wechselrichter, die hauptsächlich in China hergestellt werden, sind entscheidend für die Integration von Solar- und Windenergie in die Stromnetze. Obwohl sie für Fernwartung konzipiert sind, installieren Versorgungsunternehmen normalerweise Firewalls, um direkte Kommunikation mit externen Quellen zu verhindern. Die entdeckten, nicht dokumentierten Kommunikationsmodule könnten jedoch diese Sicherheitsmaßnahmen unterlaufen.

Ein Sprecher des US-Energieministeriums betonte die Notwendigkeit vollständiger Transparenz über die Funktionen solcher Geräte und wies darauf hin, dass laufende Arbeiten zur Verbesserung der Offenlegungspflichten, wie etwa durch Software-Stücklisten, im Gange sind.

Angesichts dieser Entwicklungen prüfen die USA und andere Länder wie Litauen, Estland und das Vereinigte Königreich die Rolle chinesischer Technologien in kritischen Infrastrukturen. Einige US-Versorgungsunternehmen, darunter Florida Power & Light Company, bemühen sich bereits, den Einsatz chinesischer Wechselrichter zu minimieren.

Experten warnen davor, dass die Möglichkeit, eine große Anzahl von Solarwechselrichtern gleichzeitig aus der Ferne zu steuern, katastrophale Auswirkungen auf die Stromnetze haben könnte.

Related Posts

SAP Patchday im Mai 2025 schließt kritische Lücken

Am 13. Mai 2025 veröffentlichte SAP den monatlichen Security Patch Day mit insgesamt 16 neuen Security Notes und 2 Updates zu früheren Hinweisen. Kunden sollten die Patches umgehend über das SAP Support Portal einspielen, um ihre Landschaft vor möglichen Angriffen zu schützen.

Read More

RCE und XSS Lücken in Broadcom ESXi und vCenter Server behoben

VMware hat ein wichtiges Sicherheitsupdate veröffentlicht, das mehrere Schwachstellen in VMware ESXi, vCenter Server, Workstation und Fusion adressiert. Unter der Advisory-ID VMSA-2025-0010 wurden insgesamt vier CVEs veröffentlicht, deren Schweregrade von moderat bis hoch reichen (CVSSv3 Scores zwischen 4.3 und 8.8).

Read More

Kritische Spoofing Schwachstelle in Azure Storage Resource Provider aufgetaucht

Am 8. Mai 2025 wurde CVE-2025-29972 veröffentlicht, eine kritische Spoofing-Schwachstelle im Azure Storage Resource Provider (SRP). Die als SSRF (Server-Side Request Forgery, CWE-918) klassifizierte Lücke trägt die maximale CVSS-Bewertung von 9,9 bzw. 8,9 und erlaubt Angreifern bei niedrigen Rechten und ohne Nutzerinteraktion, beliebige Anfragen im Namen des Dienstes auszuführen. Microsoft hat das Problem bereits vollständig behoben, sodass für Kund:innen kein Handlungsbedarf besteht. Die Koordinierte Offenlegung wurde von Stav Nir und G1ND1L4 (beide Microsoft) unterstützt und bestätigt. Weitere Details finden Interessierte auf der CVE-Eintragseite CVE-2025-29972 und in den Microsoft-Lebenszyklusinformationen.

Read More