Betrifft KRITIS-nahe Branche: energie+5
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Schneider Electric SCADAPack x70 Products
Schneider Electric hat eine Schwachstelle in seinen SCADAPack x70 Produkten entdeckt, die unbefugten Zugriff auf die RTU-Konfiguration ermöglichen könnte. Betroffen sind verschiedene SCADAPack 47x, 57x und 3xx Modelle, die weltweit in kritischen Infrastrukturen eingesetzt werden. Nutzern wird dringend empfohlen, die Role-Based Access Control (RBAC) Funktion zu implementieren, Netzwerksegmentierung einzurichten und den RTU-Firewall-Dienst zu aktivieren, um das Risiko zu mindern.
SecBoard-Einordnung
Die Schwachstelle ermöglicht unbefugten Zugriff auf die RTU-Konfiguration, was zu einem Verlust der Vertraulichkeit und potenziell zu Betriebsunterbrechungen in kritischen Infrastrukturen führen kann. Dies kann die Integrität und Verfügbarkeit von industriellen Steuerungssystemen beeinträchtigen.
Realistisch schlimmster Fall: Im schlimmsten Fall könnte ein Angreifer unbefugten Zugriff auf die RTU-Konfiguration erlangen, kritische Einstellungen manipulieren oder den Betrieb der RTU stören, was zu Ausfällen in der Energieversorgung oder Fertigung führen könnte.
Empfehlung: Implementieren Sie Role-Based Access Control (RBAC), konfigurieren Sie Netzwerksegmentierung und aktivieren Sie den RTU-Firewall-Dienst auf allen betroffenen SCADAPack x70 Produkten.
Key Facts
- CVSS
- unbekannt
- EPSS
- 0.4%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- cybersecurity@se.com
Betroffen
Organisationen, die Schneider Electric SCADAPack x70 Produkte, insbesondere die Modelle SCADAPack 3xx, 47x und 57x RTUs, in kritischen Infrastrukturen wie der Energie- und Fertigungsindustrie einsetzen.
Prüfen
3- ▸Überprüfen Sie, ob RBAC auf allen SCADAPack x70 RTUs aktiviert und korrekt konfiguriert ist.
- ▸Stellen Sie sicher, dass die Netzwerksegmentierung so eingerichtet ist, dass der Zugriff auf SCADAPack x70 RTUs auf autorisierte Systeme und Benutzer beschränkt ist.
▸ 1 weitere▾ weniger
- ▸Verifizieren Sie, dass der RTU-Firewall-Dienst auf allen betroffenen SCADAPack x70 Geräten aktiviert ist und die Regeln den Sicherheitsrichtlinien entsprechen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Angriffsvektoren oder Exploits für diese Schwachstelle existieren.
- ▸Der genaue Grad des unbefugten Zugriffs und die möglichen Auswirkungen auf die Systemkontrolle sind nicht detailliert beschrieben.
- ▸Es wird nicht angegeben, ob ein Patch oder Firmware-Update von Schneider Electric verfügbar ist oder geplant ist.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(5)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„unbefugten Zugriff auf die RTU-Konfiguration ermöglichen könnte“
„Verlust der Vertraulichkeit“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
2
Bewaffnung
1
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.