SecBoard
Zurück zur Übersicht

Mitsubishi Electric CNC Series (Update A)

ICS-CERT Advisories·
Originalartikel lesen bei ICS-CERT Advisories

Eine Schwachstelle in den Mitsubishi Electric CNC-Serien (Update A) ermöglicht es Angreifern, mittels speziell präparierter Pakete über TCP-Port 683 eine Denial-of-Service-Bedingung zu verursachen. Betroffen sind zahlreiche Versionen der M800-, M80-, E80-, C80-, M750-, M730-, M720- und M70V-Serien. Nutzern wird dringend empfohlen, die bereitgestellten Updates zu installieren, um die Systeme vor potenziellen Ausfällen zu schützen.

Kurzfassung

Eine Schwachstelle in den Mitsubishi Electric CNC-Serien (Update A) ermöglicht es Angreifern, mittels speziell präparierter Pakete über TCP-Port 683 eine Denial-of-Service-Bedingung zu verursachen. Betroffen sind zahlreiche Versionen der M800-, M80-, E80-, C80-, M750-, M730-, M720- und M70V-Serien. Nutzern wird dringend empfohlen, die bereitgestellten Updates zu installieren, um die Systeme vor potenziellen Ausfällen zu schützen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen, die Mitsubishi Electric CNC-Systeme der M800-, M80-, E80-, C80-, M750-, M730-, M720- und M70V-Serien einsetzen.

Warum relevant

Diese Schwachstelle kann zu einem Denial-of-Service führen, was die Betriebszeit kritischer industrieller Steuerungssysteme beeinträchtigen und Produktionsausfälle verursachen kann.

Realistisches Worst Case

Ein Angreifer verursacht einen Denial-of-Service auf kritischen CNC-Maschinen, was zu einem Stillstand der Produktion und erheblichen finanziellen Verlusten führt.

Handlungsempfehlung

Installieren Sie umgehend die vom Hersteller bereitgestellten Updates für alle betroffenen Mitsubishi Electric CNC-Systeme.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob in Ihrem Netzwerk Mitsubishi Electric CNC-Systeme der betroffenen Serien (M800, M80, E80, C80, M750, M730, M720, M70V) vorhanden sind.
  • Scannen Sie Ihr Netzwerk auf offene TCP-Ports 683 auf Ihren Mitsubishi Electric CNC-Systemen.
  • Überprüfen Sie die Firmware-Versionen Ihrer Mitsubishi Electric CNC-Systeme und vergleichen Sie diese mit den vom Hersteller als anfällig gelisteten Versionen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1499 Denial of ServiceHighEine Schwachstelle ... ermöglicht es Angreifern, mittels speziell präparierter Pakete über TCP-Port 683 eine Denial-of-Service-Bedingung zu verursachen.
Initial AccessT1190 Exploit Public-Facing ApplicationMediumAngreifer, mittels speziell präparierter Pakete über TCP-Port 683
Offene Punkte
  • Die genaue Art der 'speziell präparierten Pakete' ist nicht spezifiziert.
  • Die genaue Reichweite der Angriffe (z.B. ob Internetzugang erforderlich ist oder nur lokales Netzwerk) ist nicht spezifiziert, obwohl TCP-Port 683 erwähnt wird.
  • Es wird nicht spezifiziert, ob es bereits aktive Ausnutzungen dieser Schwachstelle gibt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (3 Techniken)