ABB Protection and Control IED Manager PCM600
ABB Protection and Control IED Manager PCM600 (Versionen <=2.14) ist von zwei Schwachstellen betroffen, die Angreifern mit lokalen Zugangsdaten die Eskalation von Privilegien oder das Überschreiben von Dateien ermöglichen. Diese Schwachstellen betreffen kritische Infrastrukturen weltweit im Energiesektor. ABB empfiehlt eine spezifische Konfigurationsänderung für den ABBPCMSchedulerService.
Die Schwachstellen ermöglichen Angreifern mit lokalen Zugangsdaten, Privilegien zu eskalieren oder Dateien zu überschreiben, was zu unbefugtem Zugriff und potenziellen Betriebsunterbrechungen in kritischen Energiesystemen führen kann.
Zur Meldung