Siemens stopft Löcher in Scada-Software

Siemens hat am Freitag ein Update für seine speicherprogrammierbare Steuerung (PLC) Simatic S7-1200 veröffentlicht, die zur Steuerung und Überwachung von Industrieanlagen (Scada) verwendet wird. Einer der beseitigten Fehler ermöglicht nach Unternehmensangaben einen sogenannten Replay-Angriff, bei dem zuvor aufgezeichnete digitale Kommunikation benutzt wird, um die Kontrolle über einzelne Funktionen zu übernehmen.

Eine weitere Lücke in einem Webserver kann laut Siemens einen Absturz des Systems verursachen. In beiden Fällen müsse sich ein Angreifer zuvor Zugang zum Netzwerk seines Opfers verschaffen.

Wie Computerworld berichtet, hatte Dillon Beresford, ein Forscher des Sicherheitsanbieters NSS Labs, Anfang des Jahres insgesamt sechs Bugs in Siemens-PLCs entdeckt. Im Mai sagte Beresford auf Bitten von Siemens und US-Behörden eine öffentliche Präsentation des Scada-Hacks kurzfristig ab. Mit dem Patch für die Replay-Lücke habe Siemens einen der schwerwiegendsten Fehler beseitigt, wird der Forscher in dem Bericht zitiert.

Nach Angaben des US-Heimatschutzministeriums hat Siemens aber nur einen Teil der von Beresford gemeldeten Anfälligkeiten beseitigt. Man arbeite mit Siemens und dem Forscher an der Lösung der anderen Probleme. Eines davon ist laut Beresford genauso ernst wie die Replay-Lücke.

Unklar ist dem Bericht zufolge, ob auch die Modelle Simatic S7-300 und S7-400 von der Replay-Lücke betroffen sind. Siemens führt nach eigenen Angaben noch Tests durch. „Wir werden in Abhängigkeit von den Ergebnissen der Tests reagieren“, teilte ein Siemens-Sprecher mit.

HIGHLIGHT

Mehr Schutz im Netz: Security-Add-ons für Browser

Sicheres Surfen und Schutz der Privatsphäre sind für viele Nutzer sehr wichtig. Mit nur wenigen Add-ons können Anwender den Browser gegen Schadcode absichern und ihre persönlichen Daten besser vor Gefahren schützen.

ZDNet.de Redaktion

Recent Posts

Apple meldet Rekordumsatz im vierten Fiskalquartal

Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…

2 Tagen ago

Microsoft steigert Umsatz und Gewinn im ersten Fiskalquartal

Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…

2 Tagen ago

Bezahlkarten: Infineon verspricht weniger Plastikmüll

Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.

3 Tagen ago

Firefox 132 schließt elf Sicherheitslücken

Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…

3 Tagen ago

Telekom nennt Termin für 2G-Ende

Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…

3 Tagen ago

Alphabet übertrifft die Erwartungen im dritten Quartal

Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…

3 Tagen ago