Mitsubishi Electric Multiple FA Products (Update D)
Eine Schwachstelle in mehreren Mitsubishi Electric FA-Produkten ermöglicht es Angreifern, mittels speziell präparierter UDP-Pakete Denial-of-Service-Zustände, Timeout-Fehler oder Kommunikationsverzögerungen zu verursachen. Betroffen sind diverse CC-Link IE TSN Remote I/O- und Konverter-Module der Versionen <=09 bzw. <=07. Nutzer sollten die bereitgestellten Updates installieren, um die Systeme zu schützen.
Eine Schwachstelle (CVE-2025-3511) in mehreren Mitsubishi Electric FA-Produkten ermöglicht es Angreifern, mittels speziell präparierter UDP-Pakete Denial-of-Service-Zustände, Timeout-Fehler oder Kommunikationsverzögerungen zu verursachen. Betroffen sind diverse CC-Link IE TSN Remote I/O- und Konverter-Module. Nutzer sollten die bereitgestellten Updates installieren, um die Systeme zu schützen.
Organisationen, die Mitsubishi Electric CC-Link IE TSN Remote I/O- und Konverter-Module der Versionen <=09 bzw. <=07 einsetzen, insbesondere in der Energiebranche.
Die Schwachstelle kann die Verfügbarkeit und Stabilität kritischer industrieller Steuerungssysteme beeinträchtigen, was zu Betriebsunterbrechungen und potenziellen Sicherheitsrisiken führen kann.
Ein Angreifer könnte durch das Auslösen von Denial-of-Service-Zuständen oder Kommunikationsverzögerungen die Funktionalität von Produktionsanlagen oder kritischer Infrastruktur, die auf den betroffenen Mitsubishi Electric FA-Produkten basiert, erheblich stören.
Betroffene Organisationen sollten umgehend die von Mitsubishi Electric bereitgestellten Updates für ihre CC-Link IE TSN Remote I/O- und Konverter-Module installieren.
- ▸Überprüfen Sie die installierten Versionen Ihrer Mitsubishi Electric CC-Link IE TSN Remote I/O- und Konverter-Module auf Betroffenheit (Versionen <=09 bzw. <=07).
- ▸Überwachen Sie den Netzwerkverkehr auf ungewöhnliche oder speziell präparierte UDP-Pakete, die auf die betroffenen Mitsubishi Electric-Geräte abzielen.
- ▸Validieren Sie, ob die installierten Updates erfolgreich angewendet wurden und die Systeme wie erwartet funktionieren, um die Behebung der Schwachstelle zu bestätigen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Impact | T1499 Denial of Service | High | Denial-of-Service-Zustände, Timeout-Fehler oder Kommunikationsverzögerungen zu verursachen |
- Es wird nicht spezifiziert, ob die Schwachstelle aus der Ferne oder nur lokal ausgenutzt werden kann.
- Es werden keine spezifischen Angreifergruppen oder Motivationen genannt.
- Es werden keine Details zu den genauen Auswirkungen eines Timeout-Fehlers oder einer Kommunikationsverzögerung auf den Betrieb genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?