SecBoard

Daily Energie & Versorger15. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Der gestrige Tag umfasste 14 erfasste Meldungen, von denen 2 quellenübergreifend bestätigt wurden. Eine kritische Gitea RCE-Schwachstelle (CVE-2026-60004) wird aktiv von der Hackergruppe Red Heron in einer multinationalen Kampagne gegen Industrie- und Regierungsorganisationen ausgenutzt.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

14
Meldungen erfasst
kein Vortagswert
2
Quellenübergreifend belegt
kein Vortagswert
1
Themen zu ausgenutzten Lücken
kein Vortagswert

Die Meldungen des Tages

1

Red Heron exploits Gitea RCE flaw in multinational campaign targeting industrial and government organizations

Industrial Cyber2 QuellenKEV — Aktiv ausgenutztCVSS 9.8EPSS 86.8 %

Die chinesische Hackergruppe Red Heron hat eine kritische Schwachstelle (CVE-2026-60004) in Gitea-Instanzen ausgenutzt. Ziel waren Industrie- und Regierungsorganisationen in mehreren Ländern, darunter Taiwan, Kanada und die USA. Die Kampagne umfasste den Diebstahl von Quellcode, das Sammeln von Zugangsdaten und den Einsatz eines neuen Linux-Rootkits namens SIXZUT.

Die Ausnutzung einer kritischen Schwachstelle in Gitea ermöglicht Angreifern die Fernausführung von Code, was zu Quellcode-Diebstahl, dem Sammeln von Zugangsdaten und der Installation von Rootkits führen kann. Dies stellt ein erhebliches Risiko für die Vertraulichkeit und Integrität sensibler Daten dar.

Zur Meldung
2

mySCADA myPRO Manager

ICS-CERT Advisories1 QuelleCVSS 9.8EPSS 0.7 %

mySCADA myPRO Manager Versionen bis einschließlich 2.1 weisen kritische Sicherheitslücken auf, die unautorisierten Zugriff auf privilegierte Funktionen und das Versenden beliebiger SMS-Nachrichten ermöglichen. Diese Schwachstellen betreffen Unternehmen in kritischen Infrastrukturbereichen wie Fertigung, Energie und Transport weltweit. Ein sofortiges Update auf Version 2.2 wird dringend empfohlen, um die Risiken zu mindern.

Zur Meldung
3

Wärtsilä FOS-Onboard

ICS-CERT Advisories1 QuelleCVSS 9.1EPSS 0.5 %

Wärtsilä FOS-Onboard Version 5.07.0923.01 ist von kritischen Schwachstellen (CVE-2026-78225, CVE-2026-81855) betroffen, die auf hartcodierten kryptografischen Schlüsseln basieren. Diese Schwachstellen könnten Angreifern ermöglichen, unautorisierte Updates zu liefern, Code auszuführen oder Anmeldeinformationen zu stehlen. Wärtsilä hat Patches entwickelt, die umgehend installiert werden sollten, um die Risiken zu mindern.

Die Schwachstellen ermöglichen Angreifern die Ausführung von Code und den Diebstahl von Anmeldeinformationen, was zu einer vollständigen Kompromittierung der betroffenen Systeme führen kann. Dies ist besonders kritisch für Transportsysteme, wo die Integrität und Verfügbarkeit von Systemen entscheidend ist.

Zur Meldung
4

Siemens Reyrolle 7SR5

ICS-CERT Advisories1 QuelleCVSS 9.8EPSS 0.5 %

Mehrere kritische Schwachstellen wurden in Siemens Reyrolle 7SR5-Geräten vor Version 2.70 entdeckt. Diese Schwachstellen könnten Angreifern Denial-of-Service oder unbefugten Zugriff ermöglichen. Siemens empfiehlt dringend ein Update auf Version 2.70 oder höher, um die Risiken zu mindern.

Diese Schwachstellen ermöglichen Angreifern potenziell, den Betrieb kritischer Infrastruktursysteme zu stören oder unbefugten Zugriff zu erlangen, was schwerwiegende Auswirkungen auf die Betriebskontinuität und Sicherheit haben kann.

Zur Meldung
5

Siemens Mendix SAML

ICS-CERT Advisories1 QuelleCVSS 8.7EPSS 0.2 %

Eine Schwachstelle im Siemens Mendix SAML-Modul (CVE-2026-80465) ermöglicht unauthentifizierten Angreifern die Kontoübernahme in spezifischen SSO-Konfigurationen. Dies betrifft Mendix SAML-Modulversionen, die mit Mendix 9.24, 10 und 11 kompatibel sind. Siemens empfiehlt dringend ein Update auf die neuesten Modulversionen, um die Sicherheitslücke zu schließen.

Die Schwachstelle ermöglicht unauthentifizierten Angreifern die Kontoübernahme, was zu unbefugtem Zugriff auf Systeme und Daten führen kann. Dies ist besonders kritisch für Organisationen, die Mendix für geschäftskritische Anwendungen einsetzen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.