SecBoard

Daily Energie & Versorger17. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Die Linux-Kernel-Schwachstelle CVE-2026-31431 in ABB Ability Edgenius-Versionen 3.2.0.0 bis 3.2.4.0 ermöglicht lokal authentifizierten Benutzern oder kompromittierten Containern, Root-Rechte zu erlangen und führt zur vollständigen Systemkontrolle. Hitachi Energy FACTS Control Platform (FCP) Versionen 3.4.0 bis 4.1.1 weisen Schwachstellen auf, die Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen können.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

8
Meldungen erfasst
Vortag: 1
0
Quellenübergreifend belegt
Vortag: 0
1
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

ABB Ability Edgenius

ICS-CERT Advisories1 QuelleKEV — Aktiv ausgenutztCVSS 7.8EPSS 99.9 %

ABB Ability Edgenius-Versionen 3.2.0.0 bis 3.2.4.0 sind von der Linux-Kernel-Schwachstelle CVE-2026-31431 betroffen. Diese ermöglicht lokal authentifizierten Benutzern oder kompromittierten Containern, Root-Rechte zu erlangen. Die Schwachstelle führt zur vollständigen Systemkontrolle und betrifft kritische Infrastrukturbereiche weltweit.

Die Schwachstelle ermöglicht Angreifern die vollständige Kontrolle über betroffene Systeme, was zu schwerwiegenden Betriebsunterbrechungen oder Datenkompromittierungen in kritischen Infrastrukturen führen kann.

Zur Meldung
2

Bransys ELD

ICS-CERT Advisories1 Quelle

Bransys ELD-Geräte für Android (Versionen <11.00.00) und iOS (Versionen <1.1.54) weisen kritische Schwachstellen auf. Diese ermöglichen unautorisierten Zugriff auf Telemetrie- und Firmware-Daten aufgrund fest codierter Zugangsdaten und unverschlüsselter Datenübertragung. Nutzer sollten ihre Bransys ELD-App umgehend über den jeweiligen App Store aktualisieren.

Diese Schwachstellen könnten Angreifern ermöglichen, sensible Telemetriedaten und Firmware-Informationen abzufangen, was zu Datenschutzverletzungen und potenziellen Manipulationen führen kann.

Zur Meldung
3

Hitachi Energy FACTS Control Platform (FCP)

ICS-CERT Advisories1 Quelle

Hitachi Energy hat Schwachstellen in seinen FACTS Control Systemen (FCP-Versionen 3.4.0 bis 4.1.1) mit GWS-Komponente entdeckt, die seit 2020 weltweit im Energiesektor eingesetzt werden. Diese Schwachstellen könnten die Vertraulichkeit, Integrität und Verfügbarkeit der Systeme beeinträchtigen. Hitachi Energy empfiehlt die Umsetzung von Maßnahmen zur Minderung und Behebung, die im Sicherheits-Advisory 8DBD000229 beschrieben sind.

Diese Systeme werden in kritischen Energiesektoren eingesetzt. Eine Kompromittierung könnte weitreichende Auswirkungen auf die Energieversorgung und -stabilität haben, was zu Betriebsunterbrechungen und potenziellen Sicherheitsrisiken führt.

Zur Meldung
4

Nozomi Compass brings OT asset intelligence, governed workflows, compliance management into single platform

Industrial Cyber1 Quelle

Nozomi Networks hat Nozomi Compass vorgestellt, eine neue Plattform für OT-Asset- und Service-Management. Sie zielt darauf ab, Industrieunternehmen bei der Sicherung ihrer OT-, IoT- und cyber-physischen Systeme zu unterstützen. Die Plattform soll manuelle Prozesse und IT-Tools ersetzen, um Schwachstellen schneller zu beheben und die Einhaltung von Vorschriften zu gewährleisten.

Die Plattform ist relevant für Organisationen, die ihre Betriebstechnologie (OT) und IoT-Umgebungen sichern müssen, um Schwachstellen effizienter zu beheben und Compliance-Anforderungen zu erfüllen. Sie bietet einen strukturierten Ansatz zur Risikominimierung in kritischen Infrastrukturen.

Zur Meldung
5

Schneider Electric PowerChute Serial Shutdown

ICS-CERT Advisories1 QuelleEPSS 0.3 %

Schneider Electric hat Schwachstellen in PowerChute Serial Shutdown Software (Versionen 1.5 und älter) entdeckt, die unbegrenzte Authentifizierungsversuche ermöglichen. Dies könnte zu unbefugtem Zugriff und Betriebsunterbrechungen führen. Ein Update auf Version 1.6 wird dringend empfohlen, um diese Sicherheitslücken zu schließen.

Die Schwachstelle ermöglicht unbegrenzte Authentifizierungsversuche, was zu unbefugtem Zugriff auf Systeme und potenziellen Betriebsunterbrechungen führen kann. Dies ist besonders kritisch für Organisationen, die USV-Management-Software zur Sicherstellung der Geschäftskontinuität nutzen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.