▸▾Herleitung der Bewertung(4)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.8+18
- Hinweis auf verfuegbaren Angriffscode: public exploit+10
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-61884, CVSS-Vektor AV:N/PR:N)+10
- Betrifft KRITIS-nahe Branche: energie+5
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Tycon Systems TPDIN-Monitor-WEB2 (Update A)
Tycon Systems TPDIN-Monitor-WEB2-Geräte (Versionen <2.4.5) sind von kritischen Schwachstellen betroffen, die es Angreifern ermöglichen, sensible Zugangsdaten zu erlangen, Infrastrukturen zu stören oder physische Geräte zu manipulieren. Dies kann zu erheblichen Sicherheitsrisiken führen. Betroffen sind weltweit eingesetzte Systeme, insbesondere in der kritischen Fertigungsindustrie. Tycon Systems hat Firmware 2.4.5 veröffentlicht, die diese Lücken schließt. Nutzer sollten dringend auf die neue Firmware aktualisieren und sicherstellen, dass ein starkes Administratorpasswort gesetzt ist und die Weboberfläche nicht direkt dem Internet ausgesetzt wird.
SecBoard-Einordnung
Realistisch schlimmster Fall: Angreifer erlangen vollständige Kontrolle über die TPDIN-Monitor-WEB2-Geräte, manipulieren physische Anlagen in kritischen Fertigungsumgebungen und verursachen weitreichende Störungen oder Schäden.
Empfehlung: Dringend auf Firmware 2.4.5 aktualisieren, starke Administratorpasswörter setzen und sicherstellen, dass die Weboberfläche nicht direkt dem Internet ausgesetzt ist.
Key Facts
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.6%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
- CVSS
- 4.3 · MEDIUM
- EPSS
- 0.2%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
Betroffen
Organisationen, die Tycon Systems TPDIN-Monitor-WEB2-Geräte mit Firmware-Versionen vor 2.4.5 einsetzen, insbesondere in der kritischen Fertigungsindustrie.
Prüfen
3- ▸Überprüfen Sie die Firmware-Versionen aller Tycon Systems TPDIN-Monitor-WEB2-Geräte in Ihrer Umgebung, um sicherzustellen, dass sie Version 2.4.5 oder höher verwenden.
- ▸Scannen Sie Ihre Netzwerkperimeter, um festzustellen, ob die Weboberfläche von TPDIN-Monitor-WEB2-Geräten direkt aus dem Internet erreichbar ist.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Stärke der Administratorpasswörter auf allen TPDIN-Monitor-WEB2-Geräten gemäß den internen Richtlinien für starke Passwörter.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es werden keine spezifischen CVE-IDs für die Schwachstellen genannt.
- ▸Es werden keine Details zu den genauen Mechanismen der fehlenden Authentifizierung oder der Klartextspeicherung von Informationen genannt.
- ▸Es werden keine spezifischen Angriffsvektoren oder Exploits genannt, die diese Schwachstellen ausnutzen.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir VPN extern erreichbar?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„disrupt infrastructure“
„manipulate physical equipment“
„missing authentication and cleartext storage of sensitive information“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
Branchenlage