Anzeige

Sicherheitslücke

Tenable, das Cyber Exposure Unternehmen, gibt bekannt, dass sein Research Team eine kritische Schwachstelle im Siemens STEP 7 TIA‑Portal entdeckt hat.

Das Portal ist eine Design‑ und Automatisierungssoftware für industrielle Kontrollsysteme (Industrial Control Systems, ICS). Die Schwachstelle betrifft die gleiche Gerätefamilie, die von STUXNET betroffen war und kann als Ausgangspunkt für einen gezielten, schwerwiegenden Angriff auf kritische Infrastruktur genutzt werden.

Die Lücke [CVE-2019-10915] erlaubt es außenstehenden Angreifern, jede administrative Tätigkeit auf dem System auszuführen. Damit ist es möglich, den Schadcode auch auf benachbarte ICS zu verteilen. Die Schwachstelle könnte aber genauso genutzt werden, um Daten für eine künftige Attacke zu sammeln. Ein erfolgreicher Angriff schädigt wegen der sensiblen Funktionen der kritischen Infrastruktur möglicherweise Operational‑Technology‑Geräte, stoppt Prozesse, zerstört Hardware oder öffnet die Tore für Cyber‑Spionage.

„Angriffe auf kritische Infrastrukturen betreffen nicht nur den Cyberspace – sie haben das Potenzial, physische Schäden oder Verletzungen zu verursachen. Die Bedrohung für diese häufig sensiblen Systeme dürfen nicht unterschätzt werden“, sagt Renaud Deraison, Chief Technology Officer und Co‑Founder, Tenable. „Kooperation zwischen Security‑Forschern und Anbietern ist extrem wichtig, wenn Schwachstellen entdeckt werden. Tenable Research legt großen Wert darauf, mit Anbietern wie Siemens zusammenzuarbeiten, um Unternehmen weltweit vor neuen und aufkommenden Bedrohungen zu schützen.“

Siemens hat Patches veröffentlicht, die die Schwachstelle beheben. Anwender sollten sicherstellen, dass ihre Systeme auf die aktuellste Version aktualisiert wurden.

Weitere Informationen über die Schwachstellen finden Sie im Tenable Research‑Blogpost bei Medium.

de.tenable.com
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Youtube

YouTube-KI verschärft Altersbeschränkungen

Google-Tochter YouTube will Altersbeschränkungen bei Videos mithilfe von Künstlicher Intelligenz (KI) stärker durchsetzen. Ab jetzt werden deutlich mehr Inhalte einen Account-Login erfordern, mit dem User ihre Volljährigkeit nachweisen müssen. Kinder und…
MobilePayment

Mobile Payment: So bezahlen Sie entspannt mit Ihrem Handy

Mobile Payment per Handy oder Smartwatch erfreut sich hierzulande immer größerer Beliebtheit. Insbesondere an Supermarktkassen können Nutzer dank der Unterstützung verschiedener Anbieter ihre Einkäufe kontaktlos bezahlen.
Gamer

Games: Spieler bevorzugen Audio-Werbung

Gamer bevorzugen bei mobilen Videospielen Audio-Werbung gegenüber Videos, die den Spielfluss unterbrechen. Letztere Anzeigen sind bei 86 Prozent der Gamer verhasst. Werbung, die Spieler nur hören können, sind weniger störend und haben einen positiveren Effekt.
Neues release

Neues Release - PostgreSQL 13

PostgreSQL 13 enthält Verbesserungen bei der Indizierung, einschließlich Platzersparnis und Leistungsgewinnen für Indizes, schnellere Antwortzeiten für Abfragen, sowie eine bessere Planung der Anfragen bei Verwendung erweiterter Statistiken. Zusammen mit…
E-Spionage

"Mole" macht Smartphone-User zu Spionen

Mit der neuen US-App "Mole" können User andere Menschen weltweit als Spione anheuern. Diese "Agenten" filmen dann mit ihren Smartphones ein bestimmtes Ziel und schicken dem Auftraggeber das Material als Stream. Die Anwendung ist als "Uber für die Augen"…
Hannover Messe

HANNOVER MESSE 2021: Analog. Digital. Hybrid.

Wenn die HANNNOVER MESSE im April 2021 ihre Tore öffnet, haben Unternehmen aus aller Welt wieder die Möglichkeit, ihre Produkte auf der weltweit wichtigsten Industriemesse erlebbar zu machen – analog, digital und hybrid. „Wirtschaft braucht Messen! Das haben…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!