SecBoard
Zurück zur Übersicht

MZ Automation lib60870

ICS-CERT Advisories·
Originalartikel lesen bei ICS-CERT Advisories

Die MZ Automation lib60870 Version 2.4.0 ist von zwei Out-of-bounds Read Schwachstellen (CVE-2026-61893, CVE-2026-63033) betroffen, die zum Absturz des Geräts führen können. Diese betreffen kritische Infrastrukturen weltweit. Nutzern wird dringend empfohlen, auf Version 2.4.1 zu aktualisieren, sobald diese verfügbar ist.

Kurzfassung

Die MZ Automation lib60870 Version 2.4.0 ist von zwei Out-of-bounds Read Schwachstellen (CVE-2026-61893, CVE-2026-63033) betroffen. Diese Schwachstellen können zum Absturz betroffener Geräte führen. Kritische Infrastrukturen weltweit sind von diesen Schwachstellen betroffen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen, die MZ Automation lib60870 Version 2.4.0 in kritischen Infrastrukturen einsetzen.

Warum relevant

Ein Absturz von Geräten in kritischen Infrastrukturen kann zu erheblichen Betriebsunterbrechungen und potenziellen Sicherheitsrisiken führen.

Realistisches Worst Case

Ein Angreifer könnte durch Ausnutzung der Schwachstellen Geräte in kritischen Infrastrukturen zum Absturz bringen, was zu Dienstausfällen führt.

Handlungsempfehlung

Auf Version 2.4.1 aktualisieren, sobald diese verfügbar ist, und die Netzwerkexposition von Steuerungssystemgeräten minimieren.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob MZ Automation lib60870 Version 2.4.0 in Ihrer Umgebung eingesetzt wird.
  • Stellen Sie sicher, dass alle Systeme, die MZ Automation lib60870 verwenden, auf die neueste verfügbare Version aktualisiert werden, sobald Version 2.4.1 veröffentlicht wird.
  • Überprüfen Sie die Netzwerksegmentierung und -exposition von Steuerungssystemgeräten, die MZ Automation lib60870 verwenden.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1499 Endpoint Denial of ServiceHighOut-of-bounds Read Schwachstellen ... die zum Absturz des Geräts führen können.
Offene Punkte
  • Der genaue Zeitpunkt der Verfügbarkeit von Version 2.4.1 ist nicht angegeben.
  • Spezifische Details zu den betroffenen kritischen Infrastrukturen über die allgemeine Erwähnung hinaus sind nicht angegeben.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Active Directory / Entra extern erreichbar?
  • Haben wir VPN extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Resource Development