Siemens stopft Löcher in Scada-Software

Siemens hat am Freitag ein Update für seine speicherprogrammierbare Steuerung (PLC) Simatic S7-1200 veröffentlicht, die zur Steuerung und Überwachung von Industrieanlagen (Scada) verwendet wird. Einer der beseitigten Fehler ermöglicht nach Unternehmensangaben einen sogenannten Replay-Angriff, bei dem zuvor aufgezeichnete digitale Kommunikation benutzt wird, um die Kontrolle über einzelne Funktionen zu übernehmen.

Eine weitere Lücke in einem Webserver kann laut Siemens einen Absturz des Systems verursachen. In beiden Fällen müsse sich ein Angreifer zuvor Zugang zum Netzwerk seines Opfers verschaffen.

Wie Computerworld berichtet, hatte Dillon Beresford, ein Forscher des Sicherheitsanbieters NSS Labs, Anfang des Jahres insgesamt sechs Bugs in Siemens-PLCs entdeckt. Im Mai sagte Beresford auf Bitten von Siemens und US-Behörden eine öffentliche Präsentation des Scada-Hacks kurzfristig ab. Mit dem Patch für die Replay-Lücke habe Siemens einen der schwerwiegendsten Fehler beseitigt, wird der Forscher in dem Bericht zitiert.

Nach Angaben des US-Heimatschutzministeriums hat Siemens aber nur einen Teil der von Beresford gemeldeten Anfälligkeiten beseitigt. Man arbeite mit Siemens und dem Forscher an der Lösung der anderen Probleme. Eines davon ist laut Beresford genauso ernst wie die Replay-Lücke.

Unklar ist dem Bericht zufolge, ob auch die Modelle Simatic S7-300 und S7-400 von der Replay-Lücke betroffen sind. Siemens führt nach eigenen Angaben noch Tests durch. „Wir werden in Abhängigkeit von den Ergebnissen der Tests reagieren“, teilte ein Siemens-Sprecher mit.

HIGHLIGHT

Mehr Schutz im Netz: Security-Add-ons für Browser

Sicheres Surfen und Schutz der Privatsphäre sind für viele Nutzer sehr wichtig. Mit nur wenigen Add-ons können Anwender den Browser gegen Schadcode absichern und ihre persönlichen Daten besser vor Gefahren schützen.

ZDNet.de Redaktion

Recent Posts

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

7 Stunden ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

1 Tag ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

2 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

2 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

2 Tagen ago

Online-Banking: 42 Prozent kehren Filialen den Rücken

Weitere 40 Prozent der Deutschen erledigen ihre Geldgeschäfte überwiegend online und gehen nur noch selten…

2 Tagen ago