Was betroffen ist
Die US-Behörde CISA hat eine Sicherheitsmeldung veröffentlicht, die auf eine kritische Schwachstelle im Produkt Hitachi Energy SOI (Substation Operation Interface) hinweist. Die Schwachstelle liegt im Apache ActiveMQ Komponenten des Produkts und wird als „Improper Control of Generation of Code (‚Code Injection‘)“ klassifiziert. Die betroffenen Versionen sind SOI 2.0.0 bis SOI 2.2.0 (einschließlich). Das Produkt wird im Energiesektor eingesetzt und dient zur Kommunikation, Steuerung und Überwachung von Substationen.
Welches Risiko besteht
Die Schwachstelle, die unter der CVE-2026-34197 registriert ist, ermöglicht einen Angreifer über den Netzwerkzugang Remote Code Execution (RCE) auf dem System. Dieser Angreifer kann dann verschiedene Angriffe ausführen, die zu einer Kompromittierung der Vertraulichkeit, Integrität und Verfügbarkeit des Produkts führen können. Da das Produkt im OT-Umfeld eingesetzt wird, kann eine erfolgreiche Ausnutzung der Schwachstelle zu schwerwiegenden Folgen für den Produktionsbetrieb führen, einschließlich Störungen oder Manipulationen kritischer Systeme.
Was jetzt zu tun ist
Hitachi Energy empfiehlt, den Patch SOI EP2 (cumulative patch) anzuwenden. Dieser Patch aktualisiert den ActiveMQ Teil des SOI Produkts auf Version 5.19.5 und beinhaltet auch Updates für WildFly, OpenJDK und Management Scripts. Zusätzlich werden allgemein anerkannte Maßnahmen zur Reduzierung der Exposition empfohlen: Netzsegmentierung, Vermeidung direkter Internetzugang für Steuerungen und Kommunikationssysteme, Fernzugriff nur über abgesichertes VPN oder ähnliche sichere Kanäle. Es ist auch ratsam, den aktuellen Patchstand und das Asset-Inventar zu prüfen, um potenziell betroffene Systeme schnell identifizieren zu können.
Fazit
Die kritische Schwachstelle in Hitachi Energy SOI stellt ein erhebliches Risiko dar, insbesondere für Anlagen im Energiesektor. Die schnelle Reaktion des Herstellers mit einem Patch ist ein gutes Beispiel für eine effektive Incident Response. Dennoch bleibt es unverzichtbar, dass Betreiber industrieller Steuerungssysteme ihre Systeme segmentieren und sicher konfigurieren, um solche Schwachstellen effektiv abzuschirmen.
Auf einen Blick
- Advisory: ICSA-26-279-04
- Produkt: Hitachi Energy SOI
- CVSS: v3 8.8
- CVE: CVE-2026-34197
Quelle: ICSA-26-279-04 (CISA, englisch)