SecBoard
Zurück zur Übersicht
Mittel43 / 100Konfidenz: Mittel
CVSS9.8EPSS0.6 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers
▸Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 9.8+18
  • Hinweis auf verfuegbaren Angriffscode: public exploit+10
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-61884, CVSS-Vektor AV:N/PR:N)+10
  • Betrifft KRITIS-nahe Branche: energie+5

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Tycon Systems TPDIN-Monitor-WEB2 (Update A)

ICS-CERT Advisories·
Originalartikel lesen bei ICS-CERT Advisories

Tycon Systems TPDIN-Monitor-WEB2-Geräte (Versionen <2.4.5) sind von kritischen Schwachstellen betroffen, die es Angreifern ermöglichen, sensible Zugangsdaten zu erlangen, Infrastrukturen zu stören oder physische Geräte zu manipulieren. Dies kann zu erheblichen Sicherheitsrisiken führen. Betroffen sind weltweit eingesetzte Systeme, insbesondere in der kritischen Fertigungsindustrie. Tycon Systems hat Firmware 2.4.5 veröffentlicht, die diese Lücken schließt. Nutzer sollten dringend auf die neue Firmware aktualisieren und sicherstellen, dass ein starkes Administratorpasswort gesetzt ist und die Weboberfläche nicht direkt dem Internet ausgesetzt wird.

SecBoard-Einordnung

Realistisch schlimmster Fall: Angreifer erlangen vollständige Kontrolle über die TPDIN-Monitor-WEB2-Geräte, manipulieren physische Anlagen in kritischen Fertigungsumgebungen und verursachen weitreichende Störungen oder Schäden.

Empfehlung: Dringend auf Firmware 2.4.5 aktualisieren, starke Administratorpasswörter setzen und sicherstellen, dass die Weboberfläche nicht direkt dem Internet ausgesetzt ist.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
0.6%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
ics-cert@hq.dhs.gov
CVSS
4.3 · MEDIUM
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit
Patch
unbekannt
Zuweisende CNA
ics-cert@hq.dhs.gov

Betroffen

Organisationen, die Tycon Systems TPDIN-Monitor-WEB2-Geräte mit Firmware-Versionen vor 2.4.5 einsetzen, insbesondere in der kritischen Fertigungsindustrie.

Prüfen

3
  • ▸Überprüfen Sie die Firmware-Versionen aller Tycon Systems TPDIN-Monitor-WEB2-Geräte in Ihrer Umgebung, um sicherzustellen, dass sie Version 2.4.5 oder höher verwenden.
  • ▸Scannen Sie Ihre Netzwerkperimeter, um festzustellen, ob die Weboberfläche von TPDIN-Monitor-WEB2-Geräten direkt aus dem Internet erreichbar ist.
▸ 1 weitere
  • ▸Überprüfen Sie die Stärke der Administratorpasswörter auf allen TPDIN-Monitor-WEB2-Geräten gemäß den internen Richtlinien für starke Passwörter.

Offene Punkte

3
▸ anzeigen
  • ▸Es werden keine spezifischen CVE-IDs für die Schwachstellen genannt.
  • ▸Es werden keine Details zu den genauen Mechanismen der fehlenden Authentifizierung oder der Klartextspeicherung von Informationen genannt.
  • ▸Es werden keine spezifischen Angriffsvektoren oder Exploits genannt, die diese Schwachstellen ausnutzen.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir VPN extern erreichbar?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1493Defacementzugeordnet

„disrupt infrastructure“

T1498Environmental Keyingzugeordnet

„manipulate physical equipment“

T1552Unsecured Credentialszugeordnet

„missing authentication and cleartext storage of sensitive information“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

ICS-CERT AdvisoriesPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.