Close Menu
    Was ist angesagt

    Krokon co Ermöglicht Reibungslose Und Schnelle Transaktionsabwicklung

    18 Juli 2025

    Stockwise Bewertungen

    4 Juli 2025

    So installieren Sie einen Rauchmelder ohne Bohren: Die magnet basierte Lösung für Mieter

    30 Juni 2025
    Facebook X (Twitter) Instagram
    pcwelts.depcwelts.de
    Facebook X (Twitter) Pinterest
    • Lebensstil
    • Nachrichten
    • Beruhmtheit
    • Technik
    • Gesundheit
    • Unterhaltung
    • Wie zu
    pcwelts.depcwelts.de
    Home » Siemens LOGO!, eine SPS für kleine Automatisierungsprojekte, anfällig für Angriffe
    Unternehmen

    Siemens LOGO!, eine SPS für kleine Automatisierungsprojekte, anfällig für Angriffe

    GuntherBy Gunther10 Juni 20242 Mins Read
    Facebook Twitter LinkedIn
    Siemens
    Siemens
    Share
    Facebook Twitter Pinterest

    LOGO!, eine speicherprogrammierbare Steuerung (SPS) von Siemens, weist drei Schwachstellen auf, die es Remote-Angreifern ermöglichen könnten, das Gerät neu zu konfigurieren, auf Projektdateien zuzugreifen, Dateien zu entschlüsseln und auf Passwörter zuzugreifen.

    Über LOGO!

    LOGO! ist ein intelligentes Logikmodul für kleinere Automatisierungsprojekte im industriellen (Kompressor-, Förderband-, Türsteuerung etc.), gewerblichen und privaten Bereich (Lichtsteuerung, Pool-Steuerungsaufgaben, Zutrittskontrolle etc.).

    Es ist weltweit im Einsatz und fernsteuerbar.

    Über die Schwachstellen

    Bei den von Manuel Stotz und Matthias Deeg vom deutschen Pentesting-Unternehmen SySS GmbH entdeckten und gemeldeten Schwachstellen handelt es sich um drei:

    • CVE-2019-10919 – Fehlende Authentifizierung für kritische Funktionen (Abrufen von Profilinformationen mit vertraulichen Daten wie unterschiedlich konfigurierten Passwörtern, Festlegen von Passwörtern), wodurch der Angreifer möglicherweise Geräteneukonfigurationen vornehmen und an Projektdateien gelangen kann.
    • CVE-2019-10920 – Verwendung eines fest codierten kryptografischen Schlüssels (die oben genannten konfigurierten Passwörter werden beispielsweise damit verschlüsselt).
    • CVE-2019-10921 – Speichern von Passwörtern in einem wiederherstellbaren (Klartext-)Format (im Projekt gespeichert).

    Betroffen sind alle Versionen des Siemens LOGO!8 BM (Basismodul).

    Wie von Siemens bestätigt , können alle drei Schwachstellen von einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf Port 10005/TCP ohne Benutzerinteraktion ausgenutzt werden.

    „Das LOGO!8 BM-Handbuch empfiehlt, den Zugriff auf Port 10005/TCP zu schützen“, merkte ICS CERT an . Siemens empfiehlt außerdem die Implementierung von Defense-in-Depth, wie im Gerätesystemhandbuch beschrieben.

    Als Siemens vor zwei Wochen die Warnung veröffentlichte, waren noch keine öffentlichen Exploits bekannt, die gezielt diese Schwachstellen ausnutzten webex.

    Inzwischen haben SySS-Forscher Sicherheitswarnungen ( 1 , 2 , 3 ) veröffentlicht, die weitere Einzelheiten zu den Schwachstellen, PoC-Exploit-Code (Nmap-Skripte) sowie eine Videodemonstration der Angriffe enthalten:

    Share. Facebook Twitter LinkedIn
    Previous ArticleSchwachstelle im Cisco Webex Cloud-Dienst gefährdet Behörden und Unternehmen
    Next Article CyFox gibt Stremio Sicherheitslücke bekannt, Entwickler sind sich über Ergebnisse nicht einig

    Related Posts

    Temu-Rezension: Ist Temu seriös? Finden Sie heraus, ob der Kauf bei Temu sicher ist

    4 Dezember 2024

    Ist Back Market seriös? Ein umfassender Leitfaden zum Kauf generalüberholter Elektronik

    17 November 2024

    Grammarly-Rezension: Lohnt sich Grammarly Premium?

    4 Oktober 2024

    Was ist Mubi? Der beliebteste Streamingdienst des Filmfans erklärt

    29 September 2024

    Audible-Mitarbeiter müssen nach Amazon-Mandat ins Büro zurückkehren

    28 September 2024

    So bestellen Sie bei Amazon Japan

    21 September 2024
    Unsere Auswahl

    Krokon co Ermöglicht Reibungslose Und Schnelle Transaktionsabwicklung

    18 Juli 2025

    Stockwise Bewertungen

    4 Juli 2025

    So installieren Sie einen Rauchmelder ohne Bohren: Die magnet basierte Lösung für Mieter

    30 Juni 2025

    Wo kann man Autoteile günstig kaufen?

    18 Juni 2025

    Recent Posts

    • Krokon co Ermöglicht Reibungslose Und Schnelle Transaktionsabwicklung
    • Stockwise Bewertungen
    • So installieren Sie einen Rauchmelder ohne Bohren: Die magnet basierte Lösung für Mieter
    • Wo kann man Autoteile günstig kaufen?
    • Finzon co Teilt Finanzielle Einblicke Für Klügere Entscheidungen

    Recent Comments

    Es sind keine Kommentare vorhanden.
    Facebook X (Twitter) LinkedIn
    • Kontaktiere uns
    • Über uns
    • Datenschutz Bestimmungen
    Urheberrechte © 2023 Pcwelts Alle Rechte vorbehalten.

    Type above and press Enter to search. Press Esc to cancel.