SecBoard
Zurück zur Übersicht

ABB Ability Zenon

ICS-CERT Advisories·
Originalartikel lesen bei ICS-CERT Advisories

ABB Ability Zenon-Nutzer sind von kritischen Schwachstellen in IIoT-Diensten mit MongoDB (Version 4.2) betroffen, die Angreifern das Umgehen von Sicherheitsmaßnahmen, Systemabstürze oder Datenkompromittierung ermöglichen könnten. ABB empfiehlt, entweder die gebündelte MongoDB-Instanz durch eine unterstützte und gepatchte Version zu ersetzen oder die IIoT-Dienste bei Nichtgebrauch vollständig zu deinstallieren. Diese Maßnahmen sind entscheidend, um die Sicherheit in kritischen Infrastrukturbereichen weltweit zu gewährleisten.

Kurzfassung

Kritische Schwachstellen in ABB Ability Zenon IIoT-Diensten, die MongoDB (Version 4.2) nutzen, könnten Angreifern das Umgehen von Sicherheitsmaßnahmen, Systemabstürze oder Datenkompromittierung ermöglichen. Diese Schwachstellen betreffen Nutzer in kritischen Infrastrukturbereichen weltweit. ABB empfiehlt das Ersetzen der gebündelten MongoDB-Instanz oder die Deinstallation der IIoT-Dienste bei Nichtgebrauch.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer von ABB Ability Zenon IIoT-Diensten, die MongoDB Version 4.2 verwenden, insbesondere in kritischen Infrastrukturbereichen.

Warum relevant

Diese Schwachstellen können zu Systemausfällen, Datenkompromittierung und dem Umgehen von Sicherheitsmaßnahmen in kritischen Infrastrukturen führen, was weitreichende betriebliche und sicherheitstechnische Folgen haben kann.

Realistisches Worst Case

Ein Angreifer könnte die Kontrolle über betroffene IIoT-Dienste erlangen, kritische Systeme zum Absturz bringen oder sensible Daten kompromittieren, was zu Betriebsunterbrechungen und potenziellen Sicherheitsrisiken in kritischen Infrastrukturen führt.

Handlungsempfehlung

Ersetzen Sie die gebündelte MongoDB-Instanz durch eine unterstützte und gepatchte Version oder deinstallieren Sie die IIoT-Dienste vollständig, wenn sie nicht benötigt werden.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre ABB Ability Zenon IIoT-Dienste die anfällige MongoDB Version 4.2 verwenden.
  • Stellen Sie sicher, dass alle MongoDB-Instanzen, die mit ABB Ability Zenon IIoT-Diensten gebündelt sind, durch eine unterstützte und gepatchte Version ersetzt wurden.
  • Identifizieren Sie alle ABB Ability Zenon IIoT-Dienste, die nicht zwingend benötigt werden, und deinstallieren Sie diese gemäß der Empfehlung von ABB.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Defense EvasionT1562 Impair DefensesHighAngreifern das Umgehen von Sicherheitsmaßnahmen
ImpactT1499 Endpoint Denial of ServiceHighSystemabstürze
ExfiltrationT1041 Exfiltration Over Network MediumLowDatenkompromittierung
Offene Punkte
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den genauen Angriffsvektoren oder der Komplexität der Ausnutzung sind nicht spezifiziert.
  • Die genaue Anzahl der betroffenen Organisationen oder die geografische Verteilung ist nicht angegeben.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Windows extern erreichbar?
  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (6 Techniken)