Schneider Electric IGSS
Schneider Electric hat eine kritische Out-of-bounds Write-Schwachstelle (CVE-2026-12927) im IGSS Definition Modul seines SCADA-Systems IGSS entdeckt. Diese betrifft Versionen bis einschließlich 18.0.0.26124 und könnte bei Import einer manipulierten CGF-Datei zu Datenverlust oder willkürlicher Codeausführung führen, was den Verlust der Systemkontrolle riskiert. Betroffen sind weltweit Unternehmen in kritischen Infrastrukturbereichen wie Fertigung und Energie. Schneider Electric empfiehlt dringend das Update auf IGSS Definition Modul Version 18.0.0.26125 oder das Vermeiden des Imports von Dateien aus unbekannten Quellen.
Schneider Electric hat eine kritische Out-of-bounds Write-Schwachstelle (CVE-2026-12927) im IGSS Definition Modul seines SCADA-Systems IGSS entdeckt. Diese betrifft Versionen bis einschließlich 18.0.0.26124 und könnte bei Import einer manipulierten CGF-Datei zu Datenverlust oder willkürlicher Codeausführung führen. Betroffen sind weltweit Unternehmen in kritischen Infrastrukturbereichen wie Fertigung und Energie.
Unternehmen, die Schneider Electric IGSS SCADA-Systeme in kritischen Infrastrukturbereichen wie Fertigung und Energie einsetzen, insbesondere solche, die Versionen bis einschließlich 18.0.0.26124 verwenden.
Die Schwachstelle ermöglicht willkürliche Codeausführung und Datenverlust, was den Verlust der Systemkontrolle in kritischen Infrastrukturen zur Folge haben kann. Dies kann den Betrieb erheblich stören und zu schwerwiegenden Sicherheitsvorfällen führen.
Ein Angreifer könnte durch den Import einer manipulierten CGF-Datei die Kontrolle über das SCADA-System erlangen, kritische Prozesse manipulieren, Daten löschen oder den Betrieb vollständig zum Erliegen bringen, was weitreichende physische und wirtschaftliche Auswirkungen hätte.
Dringendes Update auf IGSS Definition Modul Version 18.0.0.26125. Zusätzlich sollte der Import von CGF-Dateien aus unbekannten oder nicht vertrauenswürdigen Quellen strikt vermieden werden.
- ▸Überprüfen Sie alle installierten Versionen des Schneider Electric IGSS Definition Moduls, um sicherzustellen, dass keine anfälligen Versionen (bis einschließlich 18.0.0.26124) im Einsatz sind.
- ▸Validieren Sie, dass Richtlinien und technische Kontrollen vorhanden sind, die den Import von CGF-Dateien aus unbekannten oder nicht vertrauenswürdigen Quellen in SCADA-Systeme verhindern.
- ▸Führen Sie eine Überprüfung der Netzwerksegmentierung und Zugriffsrechte für SCADA-Systeme durch, um die Auswirkungen eines potenziellen Kompromisses zu minimieren.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Execution | T1203 Exploitation for Client Execution | High | könnte bei Import einer manipulierten CGF-Datei zu ... willkürlicher Codeausführung führen |
| Impact | T1485 Data Destruction | High | könnte bei Import einer manipulierten CGF-Datei zu Datenverlust |
| Impact | T1498 Denial of Access to Resources | Low | was den Verlust der Systemkontrolle riskiert |
- Es wird nicht spezifiziert, welche spezifischen kritischen Infrastrukturbereiche außer Fertigung und Energie betroffen sind.
- Es wird nicht spezifiziert, ob es bereits aktive Ausnutzungen dieser Schwachstelle gibt.
- Es wird nicht spezifiziert, welche spezifischen Angriffsvektoren über den Import einer CGF-Datei hinaus existieren könnten.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?