12.08.2020 • Produkt

Trend Micro: Schwachstellen in kritischen IT-Schnittstellen

Photo

Trend Micro veröffentlicht Forschungsergebnisse, die eine neue Art von Sicherheitslücken in Protokoll-Gateway-Geräten aufzeigen, die Industrie-4.0-Umgebungen kritischen Angriffen aussetzen könnten. Diese auch als Protokollumsetzer bekannten Geräte ermöglichen Maschinen, Sensoren, Aktoren und Computern innerhalb von Industrieumgebungen, miteinander und mit verbundenen IT-Systemen zu sprechen. Protokoll-Gateways erhielten selten individuelle Aufmerksamkeit, besitzen jedoch große Bedeutung für Industrie-4.0-Umgebungen. Sie können von Angreifern als schwächstes Glied in der Kette ausgenutzt werden, so Udo Schneider, IoT Security Evangelist Europe bei Trend Micro. Durch die verantwortungsvolle Offenlegung von neun Zero-Day-Schwachstellen bei den betroffenen Herstellern und branchenweit erstmalig durchgeführte Forschung sei das Unternehmen führend dabei, OT-Umgebungen weltweit sicherer zu machen.

Fünf beliebte Protokoll-Gateways wurden überprüft, die für die Übersetzung von Modbus genutzt werden. Unter anderem sind folgende Schwachstellen und Schwächen in den Geräten zu finden: Authentifizierungsschwachstellen, die unbefugten Zugriff ermöglichen; Schwache Verschlüsselungsimplementierungen, die die Entschlüsselung von Konfigurationsdatenbanken ermöglichen; Schwache Implementierung von Authentifizierungsmechanismen, die zur Offenlegung sensibler Informationen führen; Ermöglichung von Denial-of-Service-Angriffen; Fehler in der Übersetzungsfunktion, die dazu genutzt werden können, heimliche Befehle zu erteilen, um den Betrieb zu stören.

Business Partner

Trend Micro Deutschland GmbH

Zeppelinstr. 1
85399 Hallbergmoos
Deutschland

Kontakt zum Business Partner







KULTURGÜTER

Datenschutz und Kameraauswahl: Videoüberwachung im Museum

Datenschutz und Kameraauswahl: Videoüberwachung im Museum

Sicherheit für Kulturgüter ist - auch angesichts des Diebstahls im Pariser Louvre - ein wichtiges Thema. Dabei ist auch von Bedeutung: die Überwachung mittels Videotechnik. Was in Sachen Datenschutz zu beachten ist und welche Kameras sich gut eignen.

Sicherheitsdienstleistungen

Sicherheit für die Deutsche Bahn

Sicherheit für die Deutsche Bahn

Britta Zur hat zum 31. Oktober 2025 den Vorsitz der Geschäftsführung bei DB Sicherheit niedergelegt. Das GIT SICHERHEIT Interview mit ihr vom Frühjahr 2025.

Meist gelesen