DoseFix LIVE
0stemmen
Veiligheid·Duitsland·BEVESTIGD

Siemens SIMATIC IoT2050 Advanced kwetsbaarheid voor ontbrekende authenticatie

Duitsland·
DoseFix EditorialSynthese uit meerdere bronnen

Siemens ProductCERT heeft een advies (SSA-834709) gepubliceerd over een kritieke kwetsbaarheid in SIMATIC IoT2050 Advanced-apparaten (6ES7647-0BA00-1YA2) met Industrial OS en Node-RED. De kwetsbaarheid, geregistreerd als CVE-2026-58115, wordt veroorzaakt door ontbrekende authenticatie op de Node-RED HTTP-interface, waardoor niet-geauthenticeerde externe aanvallers kwaadaardige flows kunnen maken en willekeurige code op de onderliggende server met maximale rechten kunnen uitvoeren. De CVSS v3.1-basescore is 10.0 (Kritiek). Getroffen versies zijn die vóór V4.3.4.1. Siemens raadt aan om te updaten naar V4.3.4.1 of later en biedt mitigerende maatregelen zoals het verharden van de Node-RED-installatie of het verwijderen van Node-RED. Het advies is oorspronkelijk uitgebracht op 2026-08-11 en opnieuw gepubliceerd door CISA op 2026-08-25. De kwetsbaarheid treft apparaten wereldwijd, met name in kritieke infrastructuursectoren zoals Chemie, Kritieke productie, Energie en Transportsystemen.

Automatisch vertaald · EN
1 bronnen
Duitsland

Wat we weten

De kwetsbaarheid is CVE-2026-58115, een ontbrekend authenticatieprobleem in de Node-RED HTTP-interface.

1 bronnen

Een niet-geauthenticeerde externe aanvaller kan kwaadaardige flows maken en willekeurige code uitvoeren met maximale rechten.

1 bronnen

Het advies is gepubliceerd door Siemens op 2026-08-11 en opnieuw gepubliceerd door CISA op 2026-08-25.

1 bronnen

Siemens SIMATIC IoT2050 Advanced-apparaten met Industrial OS met Node-RED geïnstalleerd zijn getroffen.

1 bronnen

Siemens heeft versie V4.3.4.1 uitgebracht om de kwetsbaarheid te verhelpen.

1 bronnen

Mitigaties omvatten het verharden van de Node-RED-installatie of het verwijderen van Node-RED.

1 bronnen

De CVSS v3.1-basescore is 10.0 (Kritiek).

1 bronnen

Getroffen versies zijn ouder dan V4.3.4.1.

1 bronnen
Bron transparantie

Open elke bron om de originele taal, wanneer DoseFix het ontving, en de claims die het ondersteunt te inspecteren.

CISA Cybersecurity Advisories

Siemens SIMATIC IoT2050 Advanced

cisa.gov · EN · Gepubliceerd · Ontvangen
Onafhankelijk

Live rapporten

Alles bekijken
Tijdlijn van de Siemens SIMATIC IoT2050 Advanced-kwetsbaarheidLokale stem · Duitsland
Geverifieerd

Reacties 0

Bespreek dit evenement in blijvende threads. Livechat blijft apart.

Houd het respectvol en onderscheid meningen van geverifieerde informatie.

Nog geen reacties. Begin het gesprek.

Siemens SIMATIC IoT2050 Advanced kwetsbaarheid voor ontbrekende authenticatie | DoseFix