Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-6448

Vision PLC and HMI

Hersteller: Unitronics
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die speicherprogrammierbaren Steuerungen (PLCs) und Bedienpanels (HMIs) der Vision-Reihe von Unitronics, die über die zugehörige Projektierungssoftware programmiert werden. Der Defekt besteht darin, dass diese Geräte mit einem fest hinterlegten Standard-Administratorkennwort ausgeliefert werden. Bleibt dieses Kennwort unverändert, kann ein Angreifer es nutzen, um sich unautorisiert anzumelden. Der Angriff erfordert keine gültigen, individuellen Zugangsdaten und keine vorherige Authentifizierung – ein bloßer Netzwerkzugriff auf das Gerät genügt. Damit übernimmt der Angreifer die administrative Kontrolle über das System und kann aus der Ferne Befehle auf der Steuerung ausführen. Da es sich um industrielle Steuerungstechnik handelt, die Maschinen und physische Prozesse steuert, betrifft eine solche Übernahme nicht nur die Daten des Geräts, sondern potenziell auch den gesteuerten Anlagenbetrieb. Besonders kritisch ist dies, wo solche Geräte direkt aus dem Netz erreichbar sind.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um – insbesondere das Ändern des Standardkennworts. Steht keine Abhilfe zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.