TIA Sicherheitslücke bei S7-PLC

Zuviel Werbung?
-> Hier kostenlos registrieren
... ist eine akute Nachfrage von einem unserer Kunden. Und hier nur eine Info, falls Jemand damit zu tun hat.

Wir sind von dem Fall tatsächlich nicht betroffen, da wir den Web-Server auf den Steuerungen nicht aktiviert haben.
 
Also, die Risiko besteht wenn 'jemand' ein S7-1500 CPU Trace Datei zusendet, und bittet das man dies in die CPU installiert.
OK, gut zu wissen. Dann will ich kein Trace installieren den ich nicht selber erstellt habe.
 
Es ist immer gut über Sicherheitslücken informiert zu werden.
In diesem Falle halte ich das Risiko allerdings für gering.
Und die Empfehlung 'Only upload trusted trace files' sollte sowieso allen klar sein.
Wobei es schon interessant ist was man mit einem Trace-file anrichten kann...
 
Zurück
Oben