Aktualisieren Sie GX Works3 auf Version 1.096A oder höher und Motion Control Settings auf Version 1.070Y oder höher.
Betrifft KRITIS-nahe Branche: energie+5
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Mitsubishi Electric GX Works3 and Motion Control Settings
Eine Schwachstelle in Mitsubishi Electric GX Works3 und Motion Control Settings (alle Versionen) ermöglicht lokalen Angreifern die Authentifizierung mit ungültigen Passwörtern. Betroffen sind kritische Fertigungssektoren weltweit, da Angreifer Steuerungsprogramme einsehen, manipulieren oder löschen können. Nutzer sollten GX Works3 auf Version 1.096A oder höher und Motion Control Settings auf 1.070Y oder höher aktualisieren und die Sicherheitsversion für Projekte auf "2" setzen.
SecBoard-Einordnung
Die Schwachstelle ermöglicht lokalen Angreifern, Steuerungsprogramme einzusehen, zu manipulieren oder zu löschen, was zu erheblichen Betriebsunterbrechungen und potenziellen Sicherheitsrisiken in der Produktion führen kann.
Realistisch schlimmster Fall: Lokale Angreifer können kritische Steuerungsprogramme manipulieren oder löschen, was zu einem vollständigen Ausfall der Fertigungslinien, Produktionsfehlern oder sogar zu physischen Schäden an Anlagen führen kann.
Empfehlung: Aktualisieren Sie GX Works3 auf Version 1.096A oder höher und Motion Control Settings auf Version 1.070Y oder höher. Setzen Sie die Sicherheitsversion für Projekte auf "2".
Key Facts
- CVSS
- unbekannt
- EPSS
- 0.1%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- Mitsubishielectric.Psirt@yd.MitsubishiElectric.co.jp
Betroffen
Organisationen, die Mitsubishi Electric GX Works3 und Motion Control Settings in kritischen Fertigungssektoren einsetzen, sind betroffen.
Prüfen
3- ▸Überprüfen Sie die installierten Versionen von Mitsubishi Electric GX Works3 und Motion Control Settings auf allen Systemen.
- ▸Stellen Sie sicher, dass die Sicherheitsversion für alle Projekte auf "2" gesetzt ist.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die physische Zugangskontrolle zu Systemen, auf denen GX Works3 und Motion Control Settings installiert sind, um lokale Angriffe zu verhindern.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Der genaue Mechanismus der Authentifizierungsumgehung ist nicht detailliert beschrieben.
- ▸Es ist nicht spezifiziert, welche spezifischen Berechtigungen ein Angreifer nach der Authentifizierungsumgehung erhält.
- ▸Die genauen Auswirkungen auf verschiedene Arten von Steuerungsprogrammen sind nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(6)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglicht lokalen Angreifern die Authentifizierung mit ungültigen Passwörtern“
„Steuerungsprogramme ... löschen können“
„Steuerungsprogramme einsehen, manipulieren oder löschen können“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
2
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.