Mitsubishi Electric CNC Series (Update A)
Eine Schwachstelle in den Mitsubishi Electric CNC-Serien (Update A) ermöglicht es Angreifern, mittels speziell präparierter Pakete über TCP-Port 683 eine Denial-of-Service-Bedingung zu verursachen. Betroffen sind zahlreiche Versionen der M800-, M80-, E80-, C80-, M750-, M730-, M720- und M70V-Serien. Nutzern wird dringend empfohlen, die bereitgestellten Updates zu installieren, um die Systeme vor potenziellen Ausfällen zu schützen.
Eine Schwachstelle in den Mitsubishi Electric CNC-Serien (Update A) ermöglicht es Angreifern, mittels speziell präparierter Pakete über TCP-Port 683 eine Denial-of-Service-Bedingung zu verursachen. Betroffen sind zahlreiche Versionen der M800-, M80-, E80-, C80-, M750-, M730-, M720- und M70V-Serien. Nutzern wird dringend empfohlen, die bereitgestellten Updates zu installieren, um die Systeme vor potenziellen Ausfällen zu schützen.
Organisationen, die Mitsubishi Electric CNC-Systeme der M800-, M80-, E80-, C80-, M750-, M730-, M720- und M70V-Serien einsetzen.
Diese Schwachstelle kann zu einem Denial-of-Service führen, was die Betriebszeit kritischer industrieller Steuerungssysteme beeinträchtigen und Produktionsausfälle verursachen kann.
Ein Angreifer verursacht einen Denial-of-Service auf kritischen CNC-Maschinen, was zu einem Stillstand der Produktion und erheblichen finanziellen Verlusten führt.
Installieren Sie umgehend die vom Hersteller bereitgestellten Updates für alle betroffenen Mitsubishi Electric CNC-Systeme.
- ▸Überprüfen Sie, ob in Ihrem Netzwerk Mitsubishi Electric CNC-Systeme der betroffenen Serien (M800, M80, E80, C80, M750, M730, M720, M70V) vorhanden sind.
- ▸Scannen Sie Ihr Netzwerk auf offene TCP-Ports 683 auf Ihren Mitsubishi Electric CNC-Systemen.
- ▸Überprüfen Sie die Firmware-Versionen Ihrer Mitsubishi Electric CNC-Systeme und vergleichen Sie diese mit den vom Hersteller als anfällig gelisteten Versionen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Impact | T1499 Denial of Service | High | Eine Schwachstelle ... ermöglicht es Angreifern, mittels speziell präparierter Pakete über TCP-Port 683 eine Denial-of-Service-Bedingung zu verursachen. |
| Initial Access | T1190 Exploit Public-Facing Application | Medium | Angreifer, mittels speziell präparierter Pakete über TCP-Port 683 |
- Die genaue Art der 'speziell präparierten Pakete' ist nicht spezifiziert.
- Die genaue Reichweite der Angriffe (z.B. ob Internetzugang erforderlich ist oder nur lokales Netzwerk) ist nicht spezifiziert, obwohl TCP-Port 683 erwähnt wird.
- Es wird nicht spezifiziert, ob es bereits aktive Ausnutzungen dieser Schwachstelle gibt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?