Eine weitere Lücke in einem Web-Server kann laut Siemens einen Absturz des Systems verursachen. In beiden Fällen müsse sich ein Angreifer zuvor Zugang zum Netzwerk seines Opfers verschaffen.
Wie Computerworld berichtet, hatte Dillon Beresford, ein Forscher des Sicherheitsanbieters NSS Labs, Anfang des Jahres insgesamt sechs Bugs in Siemens-PLCs entdeckt. Im Mai sagte Beresford auf Bitten von Siemens und US-Behörden eine öffentliche Präsentation des Scada (Supervisory Control and Data Acquisition)-Hacks kurzfristig ab. Mit dem Patch für die Replay-Lücke habe Siemens einen der schwerwiegendsten Fehler beseitigt, wird der Forscher in dem Bericht zitiert.
Nach Angaben des US-Heimatschutzministeriums hat Siemens aber nur einen Teil der von Beresford gemeldeten Anfälligkeiten beseitigt. Man arbeite mit Siemens und dem Forscher an der Lösung der anderen Probleme. Eines davon ist laut Beresford genauso ernst wie die Replay-Lücke.
Unklar ist dem Bericht zufolge, ob auch die Modelle Simatic S7-300 und S7-400 von der Replay-Lücke betroffen sind. Siemens führe nach eigenen Angaben noch Tests durch. “Wir werden in Abhängigkeit von den Ergebnissen der Tests reagieren”, teilte ein Siemens-Sprecher mit.
Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…
Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.