Abo
  • Services:
Anzeige
In Scada-Systemen von Advantech-EKI wurden offenbar durch Updates neue Sicherheitslücken geöffnet.
In Scada-Systemen von Advantech-EKI wurden offenbar durch Updates neue Sicherheitslücken geöffnet. (Bild: Kele)

Eki-Scada-Systeme: Heartbleed per Update nachgerüstet

In Scada-Systemen von Advantech-EKI wurden offenbar durch Updates neue Sicherheitslücken geöffnet.
In Scada-Systemen von Advantech-EKI wurden offenbar durch Updates neue Sicherheitslücken geöffnet. (Bild: Kele)

Updates sollen Systeme sicherer machen - im Falle der Scada-Systeme der Firma EKI ist das jedoch offenbar gründlich misslungen. Ein Update, das fest codierte SSH-Schlüssel entfernen sollte, macht die Systeme für Shellshock und Heartbleed verwundbar.

Updates für industrielle Steueranlagen des Unternehmens Advantech EKI haben im Quellcode liegengebliebene, fest codierte SSH-Schlüssel entfernt - gleichzeitig aber zahlreiche bekannte Sicherheitslücken geöffnet. Das meldet The Register unter Berufung auf den Sicherheitsforscher Todd Beardsley von Rapid 7.

Anzeige

Die SSH-Keys in den Geräten der Serien EKI-122X, EKI-136 und EKI 132, die sich vom Nutzer nicht ändern lassen, wurden im vergangenen Monat entdeckt. Das ausgespielte Update sollte diese eigentlich nur entfernen - doch nach Angabe von Beardsley sind die Geräte mit der neuen Firmware für Shellshock, Heartbleed und einen DHCP Stack-Buffer-Overflow-Fehler (CVE-2012-2152) anfällig.

Wie das passieren konnte, ist unklar. Die zur Verfügung gestellte Bin-Datei lässt sich mit Tools wie Clonedrive nicht öffnen - auch ausführliche Release-Notes sind auf der Download-Seite nicht zu finden. Möglicherweise wurde aus Kompatibilitätsgründen eine ungepatchte Version von OpenSSL verwendet.

Die von den Sicherheitslücken betroffenen Geräte werden zur Steuerung industrieller Prozesse eingesetzt. Der einzige wirksame Schutz dürfte derzeit sein, die Geräte komplett vom Netz zu trennen.


eye home zur Startseite
exxo 04. Dez 2015

A new version usually introduces new bugs but old ones remain :-P Schönes Sprichwort.



Anzeige

Stellenmarkt
  1. awinta GmbH, Bietigheim-Bissingen, Mannheim, Gefrees, Oberhausen
  2. über Ratbacher GmbH, Münster
  3. über Hanseatisches Personalkontor Rhein-Neckar, Mannheim
  4. DYNAMIC ENGINEERING GMBH, München


Anzeige
Spiele-Angebote
  1. (-76%) 8,99€
  2. (-78%) 4,49€
  3. 1,99€

Folgen Sie uns
       


  1. HP Elite Slice im Kurztest

    So müsste ein Mac Mini aussehen!

  2. Neuralink

    Elon Musk will Gehirn-Computer-Schnittstellen entwickeln

  3. Neue Rotorblätter

    Hubschrauber könnten bald viel leiser fliegen

  4. Microsofts Project Torino

    Programmieren für sehbehinderte Kinder

  5. Activision

    Mehr als Hinweise auf Destiny 2 und neues Call of Duty 14

  6. Amazon Go

    Kassenloser Supermarkt scheitert im Praxistest

  7. WLAN-Störerhaftung

    Wie gefährlich sind die Netzsperrenpläne der Regierung?

  8. Pannen-Smartphone

    Samsung will Galaxy Note 7 zurückbringen

  9. WatchOS 3.2 und TVOS 10.2

    Apple Watch mit Kinomodus und Apple TV mit fixem Scrollen

  10. Apple

    MacOS Sierra 10.12.4 mit Nachtschicht-Modus



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
NZXT: Lüfter auch unter Linux steuern
NZXT
Lüfter auch unter Linux steuern
  1. Creoqode 2048 Tragbare Spielekonsole zum Basteln erhältlich
  2. FluoWiFi Arduino-kompatibles Board bietet WLAN und Bluetooth
  3. Me Arm Pi Roboterarm zum Selberbauen

Forensik Challenge: Lust auf eine Cyber-Stelle beim BND? Golem.de hilft!
Forensik Challenge
Lust auf eine Cyber-Stelle beim BND? Golem.de hilft!
  1. Reporter ohne Grenzen Verfassungsklage gegen BND-Überwachung eingereicht
  2. Selektorenaffäre BND soll ausländische Journalisten ausspioniert haben
  3. Ex-Verfassungsgerichtspräsident Papier Die Politik stellt sich beim BND-Gesetz taub

Live-Linux: Knoppix 8.0 bringt moderne Technik für neue Hardware
Live-Linux
Knoppix 8.0 bringt moderne Technik für neue Hardware

  1. Re: 100 PRO, wird zusammen mit der Magnetschwebebahn

    n0x30n | 11:59

  2. Re: Fachkräfte unter Sehbehinderten

    BlocK | 11:59

  3. Re: Sand einfüllen

    1ras | 11:57

  4. Re: RFID

    sky_net | 11:57

  5. Re: Flüchtige Speicher

    slashwalker | 11:57


  1. 12:02

  2. 11:51

  3. 11:46

  4. 11:35

  5. 10:15

  6. 09:45

  7. 09:30

  8. 08:31


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel