12.08.2020 • Produkt

Trend Micro: Schwachstellen in kritischen IT-Schnittstellen

Photo

Trend Micro veröffentlicht Forschungsergebnisse, die eine neue Art von Sicherheitslücken in Protokoll-Gateway-Geräten aufzeigen, die Industrie-4.0-Umgebungen kritischen Angriffen aussetzen könnten. Diese auch als Protokollumsetzer bekannten Geräte ermöglichen Maschinen, Sensoren, Aktoren und Computern innerhalb von Industrieumgebungen, miteinander und mit verbundenen IT-Systemen zu sprechen. Protokoll-Gateways erhielten selten individuelle Aufmerksamkeit, besitzen jedoch große Bedeutung für Industrie-4.0-Umgebungen. Sie können von Angreifern als schwächstes Glied in der Kette ausgenutzt werden, so Udo Schneider, IoT Security Evangelist Europe bei Trend Micro. Durch die verantwortungsvolle Offenlegung von neun Zero-Day-Schwachstellen bei den betroffenen Herstellern und branchenweit erstmalig durchgeführte Forschung sei das Unternehmen führend dabei, OT-Umgebungen weltweit sicherer zu machen.

Fünf beliebte Protokoll-Gateways wurden überprüft, die für die Übersetzung von Modbus genutzt werden. Unter anderem sind folgende Schwachstellen und Schwächen in den Geräten zu finden: Authentifizierungsschwachstellen, die unbefugten Zugriff ermöglichen; Schwache Verschlüsselungsimplementierungen, die die Entschlüsselung von Konfigurationsdatenbanken ermöglichen; Schwache Implementierung von Authentifizierungsmechanismen, die zur Offenlegung sensibler Informationen führen; Ermöglichung von Denial-of-Service-Angriffen; Fehler in der Übersetzungsfunktion, die dazu genutzt werden können, heimliche Befehle zu erteilen, um den Betrieb zu stören.

Business Partner

Trend Micro Deutschland GmbH

Zeppelinstr. 1
85399 Hallbergmoos
Deutschland

Kontakt zum Business Partner







KULTURGÜTER

Sicherung für Kulturstätten

Sicherung für Kulturstätten

Oktober 2025: Spektakulärer Diebstahl im Pariser Louvre. Er rückt den Schutz von Kulturgütern in den Mittelpunkt des Interesses. Dazu gehört auch die Sicherung von Zugängen. Im nachfolgenden Praxisbeispiel geht es um die Dresdner Frauenkirche.

JVA & Forensik

Sicherheit für JVA und Forensiken

Sicherheit für JVA und Forensiken

GIT SICHERHEIT beleuchtet organisatorische, bauliche und speziell sicherheitstechnische Konzepte - und gibt praktische Handlungsempfehlungen. In Zusammenarbeit mit dem Verband für Sicherheitstechnik VfS.

Meist gelesen