MZ Automation lib60870
Die MZ Automation lib60870 Version 2.4.0 ist von zwei Out-of-bounds Read Schwachstellen (CVE-2026-61893, CVE-2026-63033) betroffen, die zum Absturz des Geräts führen können. Diese betreffen kritische Infrastrukturen weltweit. Nutzern wird dringend empfohlen, auf Version 2.4.1 zu aktualisieren, sobald diese verfügbar ist.
Die MZ Automation lib60870 Version 2.4.0 ist von zwei Out-of-bounds Read Schwachstellen (CVE-2026-61893, CVE-2026-63033) betroffen. Diese Schwachstellen können zum Absturz betroffener Geräte führen. Kritische Infrastrukturen weltweit sind von diesen Schwachstellen betroffen.
Organisationen, die MZ Automation lib60870 Version 2.4.0 in kritischen Infrastrukturen einsetzen.
Ein Absturz von Geräten in kritischen Infrastrukturen kann zu erheblichen Betriebsunterbrechungen und potenziellen Sicherheitsrisiken führen.
Ein Angreifer könnte durch Ausnutzung der Schwachstellen Geräte in kritischen Infrastrukturen zum Absturz bringen, was zu Dienstausfällen führt.
Auf Version 2.4.1 aktualisieren, sobald diese verfügbar ist, und die Netzwerkexposition von Steuerungssystemgeräten minimieren.
- ▸Überprüfen Sie, ob MZ Automation lib60870 Version 2.4.0 in Ihrer Umgebung eingesetzt wird.
- ▸Stellen Sie sicher, dass alle Systeme, die MZ Automation lib60870 verwenden, auf die neueste verfügbare Version aktualisiert werden, sobald Version 2.4.1 veröffentlicht wird.
- ▸Überprüfen Sie die Netzwerksegmentierung und -exposition von Steuerungssystemgeräten, die MZ Automation lib60870 verwenden.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Impact | T1499 Endpoint Denial of Service | High | Out-of-bounds Read Schwachstellen ... die zum Absturz des Geräts führen können. |
- Der genaue Zeitpunkt der Verfügbarkeit von Version 2.4.1 ist nicht angegeben.
- Spezifische Details zu den betroffenen kritischen Infrastrukturen über die allgemeine Erwähnung hinaus sind nicht angegeben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Active Directory / Entra extern erreichbar?
- Haben wir VPN extern erreichbar?
- Können wir Resource Development detektieren?