SecBoard
Zurück zur Übersicht

Schneider Electric IGSS

ICS-CERT Advisories·
Originalartikel lesen bei ICS-CERT Advisories

Schneider Electric hat eine kritische Out-of-bounds Write-Schwachstelle (CVE-2026-12927) im IGSS Definition Modul seines SCADA-Systems IGSS entdeckt. Diese betrifft Versionen bis einschließlich 18.0.0.26124 und könnte bei Import einer manipulierten CGF-Datei zu Datenverlust oder willkürlicher Codeausführung führen, was den Verlust der Systemkontrolle riskiert. Betroffen sind weltweit Unternehmen in kritischen Infrastrukturbereichen wie Fertigung und Energie. Schneider Electric empfiehlt dringend das Update auf IGSS Definition Modul Version 18.0.0.26125 oder das Vermeiden des Imports von Dateien aus unbekannten Quellen.

Kurzfassung

Schneider Electric hat eine kritische Out-of-bounds Write-Schwachstelle (CVE-2026-12927) im IGSS Definition Modul seines SCADA-Systems IGSS entdeckt. Diese betrifft Versionen bis einschließlich 18.0.0.26124 und könnte bei Import einer manipulierten CGF-Datei zu Datenverlust oder willkürlicher Codeausführung führen. Betroffen sind weltweit Unternehmen in kritischen Infrastrukturbereichen wie Fertigung und Energie.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Unternehmen, die Schneider Electric IGSS SCADA-Systeme in kritischen Infrastrukturbereichen wie Fertigung und Energie einsetzen, insbesondere solche, die Versionen bis einschließlich 18.0.0.26124 verwenden.

Warum relevant

Die Schwachstelle ermöglicht willkürliche Codeausführung und Datenverlust, was den Verlust der Systemkontrolle in kritischen Infrastrukturen zur Folge haben kann. Dies kann den Betrieb erheblich stören und zu schwerwiegenden Sicherheitsvorfällen führen.

Realistisches Worst Case

Ein Angreifer könnte durch den Import einer manipulierten CGF-Datei die Kontrolle über das SCADA-System erlangen, kritische Prozesse manipulieren, Daten löschen oder den Betrieb vollständig zum Erliegen bringen, was weitreichende physische und wirtschaftliche Auswirkungen hätte.

Handlungsempfehlung

Dringendes Update auf IGSS Definition Modul Version 18.0.0.26125. Zusätzlich sollte der Import von CGF-Dateien aus unbekannten oder nicht vertrauenswürdigen Quellen strikt vermieden werden.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle installierten Versionen des Schneider Electric IGSS Definition Moduls, um sicherzustellen, dass keine anfälligen Versionen (bis einschließlich 18.0.0.26124) im Einsatz sind.
  • Validieren Sie, dass Richtlinien und technische Kontrollen vorhanden sind, die den Import von CGF-Dateien aus unbekannten oder nicht vertrauenswürdigen Quellen in SCADA-Systeme verhindern.
  • Führen Sie eine Überprüfung der Netzwerksegmentierung und Zugriffsrechte für SCADA-Systeme durch, um die Auswirkungen eines potenziellen Kompromisses zu minimieren.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ExecutionT1203 Exploitation for Client ExecutionHighkönnte bei Import einer manipulierten CGF-Datei zu ... willkürlicher Codeausführung führen
ImpactT1485 Data DestructionHighkönnte bei Import einer manipulierten CGF-Datei zu Datenverlust
ImpactT1498 Denial of Access to ResourcesLowwas den Verlust der Systemkontrolle riskiert
Offene Punkte
  • Es wird nicht spezifiziert, welche spezifischen kritischen Infrastrukturbereiche außer Fertigung und Energie betroffen sind.
  • Es wird nicht spezifiziert, ob es bereits aktive Ausnutzungen dieser Schwachstelle gibt.
  • Es wird nicht spezifiziert, welche spezifischen Angriffsvektoren über den Import einer CGF-Datei hinaus existieren könnten.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Ja
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (2 Techniken)

Reconnaissance
Resource Development