SecBoard

Daily Energie & Versorger22. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Der gestrige Tag verzeichnete 12 Meldungen, darunter eine kritische Schwachstelle in Siemens SIPLUS und SIMATIC Produkten (CVE-2026-31431) mit einem EPSS von 99.9 Prozent, die im KEV-Katalog als aktiv ausgenutzt gelistet ist. Eine weitere kritische Schwachstelle (CVE-2026-87121) im lwIP TCP/IP Stack MQTT Client ermöglicht Angreifern die vollständige Codeausführung auf betroffenen Geräten.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

12
Meldungen erfasst
Vortag: 1
0
Quellenübergreifend belegt
Vortag: 0
1
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Siemens SIPLUS and SIMATIC Products

ICS-CERT Advisories1 QuelleKEV — Aktiv ausgenutztCVSS 7.8EPSS 99.9 %

Mehrere Siemens SIPLUS und SIMATIC Produkte sind von der "Copy Fail"-Schwachstelle betroffen. Siemens hat für einige Produkte Updates veröffentlicht und empfiehlt deren umgehende Installation. Für Produkte ohne sofortige Patches werden spezifische Gegenmaßnahmen empfohlen.

Die Schwachstelle könnte die Integrität und Verfügbarkeit kritischer industrieller Steuerungssysteme beeinträchtigen, was zu Betriebsunterbrechungen oder Sicherheitsrisiken führen kann.

Zur Meldung
2

lwIP TCP/IP Stack MQTT Client Application

ICS-CERT Advisories1 QuelleCVSS 9.8

Eine kritische Out-of-Bounds-Write-Schwachstelle (CVE-2026-87121) wurde im lwIP TCP/IP Stack MQTT Client (Versionen 2.0.1 bis 2.2.1) entdeckt. Diese Schwachstelle ermöglicht Angreifern die vollständige Codeausführung auf betroffenen Geräten. Nutzer weltweit, insbesondere in kritischen Infrastrukturen, sind betroffen.

Die Schwachstelle ermöglicht vollständige Codeausführung, was zu einem erheblichen Kontrollverlust über betroffene Systeme führen kann. Dies ist besonders kritisch für Infrastrukturen, die auf die Stabilität und Sicherheit dieser Komponenten angewiesen sind.

Zur Meldung
3

Siemens Industrial Edge Management

ICS-CERT Advisories1 QuelleCVSS 9.1EPSS 3.2 %

Siemens Industrial Edge Management-Produkte sind von einer kritischen Schwachstelle (CVE-2026-18963) betroffen, die es unauthentifizierten Angreifern ermöglicht, Benutzerkonten vollständig zu übernehmen. Dies geschieht durch das Zurücksetzen von Passwörtern ohne E-Mail-Verifizierung. Betroffen sind mehrere Versionen von Industrial Edge Management Cloud, Pro V1, Pro V2 und Virtual.

Die Schwachstelle ermöglicht unauthentifizierten Angreifern die vollständige Übernahme von Benutzerkonten, was zu unbefugtem Zugriff auf kritische industrielle Steuerungssysteme und Daten führen kann.

Zur Meldung
4

Siemens Siveillance Control

ICS-CERT Advisories1 QuelleCVSS 9EPSS 0.2 %

Eine kritische Schwachstelle (CVE-2026-50093) im OIS-Webmodul von Siemens Siveillance Control und Siveillance Control Pro ermöglicht Angreifern das Hochladen beliebiger Dateien. Dies kann zu Root-Zugriff und einer vollständigen Systemkompromittierung führen. Siemens empfiehlt dringend, die betroffenen Systeme umgehend zu aktualisieren.

Diese Schwachstelle ermöglicht Angreifern, beliebige Dateien hochzuladen und Root-Zugriff auf den Server zu erlangen, was eine vollständige Kompromittierung der Steuerungssysteme bedeuten kann. Dies ist besonders kritisch für Organisationen, die diese Systeme in sensiblen Infrastrukturen wie der Energiebranche einsetzen.

Zur Meldung
5

lwIP (Lightweight IP)

ICS-CERT Advisories1 QuelleCVSS 8.8

Eine kritische Double-Free-Schwachstelle (CVE-2026-91018) in lwIP (Lightweight IP) Versionen 2.0.1 bis 2.2.1 ermöglicht Systemabstürze, Denial of Service oder Code-Ausführung. Diese Schwachstelle betrifft weltweit eingesetzte Systeme, insbesondere in kritischen Infrastrukturen. Es wird dringend empfohlen, lwIP zu aktualisieren und defensive Netzwerkmaßnahmen zu implementieren.

Die Schwachstelle kann zu Systemabstürzen, Denial of Service oder sogar zur Ausführung von beliebigem Code führen, was die Betriebskontinuität und die Sicherheit kritischer Systeme erheblich gefährdet. Dies ist besonders relevant für Betreiber kritischer Infrastrukturen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.