Sonntag · 04.10.2026 Ausgabe 5862 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-3869

9,2 CRITICAL CVSS Basis-Score
Beschreibung

Es handelt sich um eine fehlerhaft umgesetzte Authentifizierung: Der Algorithmus zur Überprüfung der Identität ist in der betroffenen Steuerung nicht korrekt implementiert. Dadurch greift der Anmeldeschutz nicht so, wie er sollte. Zum Tragen kommt der Fehler, wenn auf der speicherprogrammierbaren Steuerung (SPS) ein Anwendungsprojekt mit einer niedrigeren Schutz- beziehungsweise Anwendungsstufe läuft. In dieser Konstellation kann ein Angreifer die Authentifizierung umgehen und damit die Vertraulichkeit, die Integrität und die Verfügbarkeit der Steuerung beeinträchtigen – er kann also auf Daten zugreifen, sie verändern und den Betrieb der Steuerung stören. Da SPS-Systeme Maschinen und industrielle Prozesse steuern, kann sich ein solcher Eingriff unmittelbar auf den laufenden Anlagenbetrieb auswirken.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln