Was betroffen ist
Die US-Behörde CISA hat eine Sicherheitslücke (Advisory-ID: ICSA-26-244-03) für die Rockwell Automation Logix Plattform veröffentlicht. Die betroffenen Produkte sind ControlLogix 5580, CompactLogix 5380 und GuardLogix 5580/Compact GuardLogix 5380. Alle Versionen bis V36.012 sind betroffen, wobei spezifische Firmware-Versionen für jedes Modell gelistet sind (z. B. ControlLogix 5580 bis V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012). Die Schwachstelle wird als „Improper Restriction of Operations within the Bounds of a Memory Buffer“ (CVE-2026-9637) klassifiziert und betrifft kritische Bereiche der Automatisierungstechnik, insbesondere das Critical Manufacturing-Sektor.
Welches Risiko besteht
Die Schwachstelle ermöglicht es einem Angreifer, über einen Speicherüberlauf (CWE-119) potenziell kritische Funktionen der Steuerungseinheit auszuschalten oder zu beeinflussen. Die CISA ordnet die Schwachstelle mit einem CVSS-Score von 7,5 (hoch kritisch) ein. Obwohl die möglichen Auswirkungen nicht explizit angegeben sind, liegt das Risiko im OT-Umfeld hoch, da eine Störung der Steuerungskomponenten zu Produktionsunterbrechungen oder physischen Schäden führen könnte. Ein Angreifer müsste Zugriff auf das Gerät haben, was in der Regel über ein Netzwerk (LAN oder WAN) erfolgen würde. Es wird nicht explizit erwähnt, ob eine Authentifizierung erforderlich ist oder nicht.
Was jetzt zu tun ist
Rockwell Automation empfiehlt als unmittelbare Maßnahme, auf die korrigierten Firmware-Versionen zu aktualisieren: V37.011, 34.015, 35.014 und 36.013. Kunden, die aufgrund technischer oder operativer Gründe nicht auf diese Versionen aktualisieren können, sollten die Sicherheitsbest Practices von Rockwell Automation anwenden. Im Allgemeinen sollte für OT-Systeme eine Netzsegmentierung stattfinden, um Steuerungen vom Unternehmensnetz zu isolieren. Fernzugriff sollte nur über ein abgesichertes, zentrales VPN erfolgen. Ein regelmäßiges Prüfen des Patchstands und ein vollständiges Inventar der Assets sind grundlegende Schutzmaßnahmen, um solche Schwachstellen frühzeitig zu identifizieren und zu beheben.
Fazit
Die Sicherheitslücke in der Rockwell Automation Logix Plattform stellt ein erhebliches Risiko für kritische Produktionsanlagen dar. Die empfohlenen Maßnahmen sind klar, aber ihre Umsetzung erfordert Zeit und Ressourcen. Unternehmen müssen sich bewusst machen, dass die Sicherheit ihrer Steuerungssysteme nicht nur eine technische, sondern auch eine organisatorische Herausforderung darstellt. Eine proaktive Herangehensweise, die sowohl technische als auch operationale Aspekte berücksichtigt, ist entscheidend, um kritische Infrastrukturen zu schützen.
Auf einen Blick
- Advisory: ICSA-26-244-03
- Produkt: Rockwell Automation Logix Platform
- CVSS: v3 7.5
- CVE: CVE-2026-9637
Quelle: ICSA-26-244-03 (CISA, englisch)