Installieren Sie umgehend die von Siemens bereitgestellten Updates für betroffene Produkte.
▸▾Herleitung der Bewertung(4)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2026-31431+25
- EPSS 99.9 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+15
- Hoechster CVSS-Basiswert 7.8+14
- Betrifft KRITIS-nahe Branche: energie+5
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Siemens SIPLUS and SIMATIC Products
Mehrere Siemens SIPLUS und SIMATIC Produkte sind von der "Copy Fail"-Schwachstelle betroffen. Siemens hat für einige Produkte Updates veröffentlicht und empfiehlt, diese umgehend zu installieren. Für Produkte ohne sofortige Patches werden spezifische Gegenmaßnahmen empfohlen, während Siemens an weiteren Fehlerbehebungen arbeitet.
SecBoard-Einordnung
Die Schwachstelle könnte die Integrität und Verfügbarkeit kritischer industrieller Steuerungssysteme beeinträchtigen, was zu Betriebsunterbrechungen oder Sicherheitsrisiken führen kann.
Realistisch schlimmster Fall: Ein Angreifer könnte die Schwachstelle ausnutzen, um unautorisierte Änderungen an den betroffenen Siemens-Produkten vorzunehmen, was zu Fehlfunktionen oder einer vollständigen Systemkompromittierung in industriellen Umgebungen führen könnte.
Empfehlung: Installieren Sie umgehend die von Siemens bereitgestellten Updates für betroffene Produkte. Für Produkte ohne sofortige Patches sind die empfohlenen Gegenmaßnahmen von Siemens zu implementieren.
Im erfassten Bestand
- ▸CVE-2026-31431 kommt damit in 9 erfassten Meldungen der letzten 90 Tage vor.
- ▸CVE-2026-31431 stand zum Zeitpunkt dieser Meldung seit 144 Tagen im KEV-Katalog der CISA.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 7.8 · HIGH
- EPSS
- 99.9%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-05-01
- Patch
- unbekannt
Betroffen
Benutzer von Siemens SIPLUS und SIMATIC Produkten, insbesondere SIMATIC AX Runtime Core, SIMATIC CN 4100 und zahlreiche SIMATIC HMI MTP Serienprodukte.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (8)
- cpe:2.3:a:redhat:openshift_container_platform:*:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc5:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.0:rc6:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie alle Siemens SIPLUS und SIMATIC Produkte auf die betroffenen Versionen.
- ▸Stellen Sie sicher, dass alle verfügbaren Patches und Updates für die betroffenen Produkte installiert sind.
▸ 1 weitere▾ weniger
- ▸Implementieren Sie die von Siemens empfohlenen Gegenmaßnahmen für Produkte, für die noch keine Patches verfügbar sind.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Der genaue Mechanismus der "Copy Fail"-Schwachstelle (CVE-2026-31431) ist im Artikel nicht detailliert beschrieben.
- ▸Die spezifischen Gegenmaßnahmen für Produkte ohne sofortige Patches sind im Artikel nicht aufgeführt.
- ▸Die potenziellen Auswirkungen auf die Vertraulichkeit von Daten sind nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir VMware extern erreichbar?
- Haben wir VPN extern erreichbar?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Die Schwachstelle könnte die Integrität und Verfügbarkeit kritischer industrieller Steuerungssysteme beeinträchtigen.“
„Ein Angreifer könnte die Schwachstelle ausnutzen, um unautorisierte Änderungen an den betroffenen Siemens-Produkten vorzunehmen.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
Branchenlage