SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Mittel
EPSS0.6 %

Alle betroffenen Schneider Electric NetBotz 5 750/755 Geräte müssen umgehend auf Version 5.6.0 aktualisiert werden.

Betrifft KRITIS-nahe Branche: energie+5

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Schneider Electric NetBotz 5 750/755

ICS-CERT Advisories·
Originalartikel lesen bei ICS-CERT Advisories

Schneider Electric NetBotz 5 750/755 Produkte sind von mehreren Schwachstellen betroffen, die eine Ausführung von beliebigem Code oder Fernzugriff über das lokale Netzwerk ermöglichen könnten. Dies betrifft alle Versionen bis einschließlich 5.5.2 der NetBotz 5 750 und 755 Überwachungssysteme. Nutzer sollten umgehend auf Version 5.6.0 aktualisieren, um die Risiken von Geräte-Manipulation und unautorisiertem Datenzugriff zu eliminieren.

SecBoard-Einordnung

Realistisch schlimmster Fall: Ein Angreifer könnte die Überwachungssysteme vollständig kompromittieren, beliebigen Code ausführen, die Geräte manipulieren und unautorisierten Zugriff auf sensible Daten erhalten, was die Betriebssicherheit und Datenintegrität erheblich gefährdet.

Key Facts

 

CVSS
unbekannt
EPSS
0.6%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
cybersecurity@se.com
CVSS
unbekannt
EPSS
0.2%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
cybersecurity@se.com

Betroffen

Organisationen, die Schneider Electric NetBotz 5 750/755 Überwachungssysteme in Versionen bis einschließlich 5.5.2 einsetzen, insbesondere im Bereich kritischer Infrastrukturen.

Prüfen

3
  • Überprüfen Sie alle Schneider Electric NetBotz 5 750/755 Geräte auf die installierte Firmware-Version. Stellen Sie sicher, dass Version 5.6.0 oder höher verwendet wird.
  • Scannen Sie Ihr Netzwerk nach NetBotz 5 750/755 Geräten, die über das lokale Netzwerk erreichbar sind und noch anfällige Versionen verwenden.
1 weitere
  • Überprüfen Sie die Protokolle der NetBotz-Geräte auf Anzeichen von unautorisiertem Zugriff oder ungewöhnlicher Aktivität, die auf eine Kompromittierung hindeuten könnten.

Offene Punkte

3
anzeigen
  • Die genaue Art der 'beliebigen Codeausführung' (z.B. über welche Schnittstelle) ist nicht detailliert.
  • Es wird nicht spezifiziert, welche Art von Daten bei 'unautorisiertem Datenzugriff' betroffen sein könnte.
  • Es gibt keine Informationen über bekannte Ausnutzungen der Schwachstellen in freier Wildbahn.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Ja
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK(6)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

OS Command Injection

T1499Defacementzugeordnet

device manipulation

T1530Data from Cloud Storagezugeordnet

unauthorized data access

T1588.006Obtain Capabilities: Vulnerabilitiesabgeleitet
T1592.002Gather Victim Host Information: Softwareabgeleitet
T1592.003Gather Victim Host Information: Firmwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

2

Bewaffnung

1

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

ICS-CERT AdvisoriesPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.