Kategorie:
ICS-Security
Sicherheit industrieller Steuerungs- und Infrastruktursysteme.
-

libiec61850: Wenn GOOSE und MMS an der Prozessbus-Kante stottern
Im Umspannwerk stolpert nicht der Generator, sondern der Parser: CISA meldet acht libiec61850-Lücken, bei denen GOOSE- und MMS-Pakete die Prozessbus-Werkbank zum Stillstand bringen können.
-

OpenBlue Employee: Wenn der Dateischlucker im Gebäudekeller Skripte kaut
Im Gebäudekeller frisst ein Mitarbeiterportal Dateien, Skripte und HTML-Splitter. CISA meldet drei OpenBlue-Employee-Schwachstellen — und die Blechpresse stellt einen WAF-Eimer neben den Dateischlucker.
-

Watchfire legt den Firmware-Schlüssel in die Controller-Schublade
Ein Controller soll Reklametafeln und Anlagen treiben, nicht die Schlüssel aus der Firmwaretasche fallen lassen. Bei Watchfire steckt laut CISA ein harter RSA-Schlüssel im Patchblech — und die Blechpresse zählt Zertifikate statt…
-

CC-Link im Taktkeller: Wenn der Zeitbus am Kontrollwert dreht
Im Taktkeller der Fabrik läuft der Feldbus nicht einfach, er gibt den Takt vor. Bei Mitsubishi CC-Link IE TSN reicht ein schief getimtes Paket, und die Kontrollwerte bekommen plötzlich Blechfinger.
-

IGSS am Mimic-Diagramm: Wenn die SCADA-Zeichnung zur Lochstanze wird
Eine SCADA-Zeichnung soll Anlagen übersichtlich machen. Bei Schneider Electric IGSS kann ein böses CGF-Blatt aber an der Definition-Presse reißen: Out-of-bounds write, Patchwalze an, Aktenkiste zu.
-

SIMATIC am Linux-Nebenraum: Wenn die CPU ihren Kernel-Rucksack flicken muss
Eine SPS mit Nebenraum und Linux-Rucksack: Siemens und CISA warnen vor einem CVE-Schwarm im Zusatzsystem der SIMATIC S7-1500 MFP. Die Blechpresse zählt Schrauben, Patches und Zuständigkeiten.
-

Desigo im OpenSSL-Kessel: Wenn die Gebäudezentrale am ASN.1-Rohr zischt
Im Gebäudekeller pfeift ein OpenSSL-Rohr: Siemens Desigo CC trifft auf CVE-2025-15467, und plötzlich wirkt selbst die Lüftung wie ein Parser mit zu kleiner Werkzeugtasche.
-

Mendix und die System.User-Falle: Wenn die Zugriffsschraube rückwärts greift
Im Low-Code-Regal hat eine Zugriffsschraube Spiel: Siemens warnt vor falsch verstandenen Mendix-Regeln rund um System.User. Wer dort nur an der Spezialschiene dreht, kann am Ende mehr Daten freigeben, als die Werkstatt verträgt.

