Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-22681

Multiple Products

Hersteller: Rockwell
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Engineering-Software Studio 5000 Logix Designer von Rockwell sowie das ältere RSLogix 5000. Diese Programme nutzen einen geheimen Schlüssel, mit dem sie sich gegenüber den industriellen Steuerungen (Logix-Controllern) als legitime Projektierungssoftware ausweisen – betroffen ist eine breite Palette an CompactLogix-, ControlLogix-, GuardLogix-, DriveLogix- und SoftLogix-Steuerungen. Der Fehler liegt darin, dass dieser Schlüssel unzureichend geschützt ist und sich aus der Software auslesen lässt. Damit kann ein Angreifer das Prüfverfahren umgehen und sich von einer nicht autorisierten Anwendung aus ohne gültige Anmeldedaten gegenüber den Steuerungen authentifizieren, also eine eigene Software als vertrauenswürdiges Engineering-Werkzeug ausgeben. Voraussetzung ist Netzwerkzugang zur betroffenen Steuerung. Da es sich um Komponenten der industriellen Automatisierung handelt, kann ein solcher unberechtigter Zugriff direkt in Produktions- und Anlagensteuerungen eingreifen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.