Alle betroffenen Schneider Electric NetBotz 5 750/755 Geräte müssen umgehend auf Version 5.6.0 aktualisiert werden.
Betrifft KRITIS-nahe Branche: energie+5
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Schneider Electric NetBotz 5 750/755
Schneider Electric NetBotz 5 750/755 Produkte sind von mehreren Schwachstellen betroffen, die eine Ausführung von beliebigem Code oder Fernzugriff über das lokale Netzwerk ermöglichen könnten. Dies betrifft alle Versionen bis einschließlich 5.5.2 der NetBotz 5 750 und 755 Überwachungssysteme. Nutzer sollten umgehend auf Version 5.6.0 aktualisieren, um die Risiken von Geräte-Manipulation und unautorisiertem Datenzugriff zu eliminieren.
SecBoard-Einordnung
Realistisch schlimmster Fall: Ein Angreifer könnte die Überwachungssysteme vollständig kompromittieren, beliebigen Code ausführen, die Geräte manipulieren und unautorisierten Zugriff auf sensible Daten erhalten, was die Betriebssicherheit und Datenintegrität erheblich gefährdet.
Key Facts
- CVSS
- unbekannt
- EPSS
- 0.6%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- cybersecurity@se.com
- CVSS
- unbekannt
- EPSS
- 0.2%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- cybersecurity@se.com
Betroffen
Organisationen, die Schneider Electric NetBotz 5 750/755 Überwachungssysteme in Versionen bis einschließlich 5.5.2 einsetzen, insbesondere im Bereich kritischer Infrastrukturen.
Prüfen
3- ▸Überprüfen Sie alle Schneider Electric NetBotz 5 750/755 Geräte auf die installierte Firmware-Version. Stellen Sie sicher, dass Version 5.6.0 oder höher verwendet wird.
- ▸Scannen Sie Ihr Netzwerk nach NetBotz 5 750/755 Geräten, die über das lokale Netzwerk erreichbar sind und noch anfällige Versionen verwenden.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Protokolle der NetBotz-Geräte auf Anzeichen von unautorisiertem Zugriff oder ungewöhnlicher Aktivität, die auf eine Kompromittierung hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die genaue Art der 'beliebigen Codeausführung' (z.B. über welche Schnittstelle) ist nicht detailliert.
- ▸Es wird nicht spezifiziert, welche Art von Daten bei 'unautorisiertem Datenzugriff' betroffen sein könnte.
- ▸Es gibt keine Informationen über bekannte Ausnutzungen der Schwachstellen in freier Wildbahn.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(6)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„OS Command Injection“
„device manipulation“
„unauthorized data access“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
2
Bewaffnung
1
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.