Alle Beiträge

Siemens Mendix SAML: Schwachstelle bei der Authentifizierung

Was betroffen ist

Die CISA-Sicherheitsmeldung ICSA-26-258-06 betrifft das Siemens Mendix SAML Modul, das für Single Sign-On (SSO) in Produktionsumgebungen eingesetzt wird. Die Schwachstelle betrifft Versionen des Mendix SAML Moduls, die mit den Produktionsplattformen Mendix 9.24, 10 und 11 kompatibel sind. Insbesondere die Versionen vor V3.6.27 (Mendix 9.24 kompatibel), vor V4.2.3 (Mendix 10 und 11 kompatibel) sind betroffen. Die Schwachstelle wird als „Improper Verification of Cryptographic Signature“ (CVE-2026-80465) klassifiziert und betrifft kritische Bereiche wie Critical Manufacturing und Information Technology.

Welches Risiko besteht

Ein unauthentifizierter Fernangreifer könnte unter bestimmten SSO-Konfigurationen ein Konto hijacken. Die Schwachstelle ermöglicht es einem Angreifer, einen fehlerhaft validierten digitalen Signaturen zu nutzen, um den Authentifizierungsprozess zu manipulieren. Dieses Risiko ist besonders kritisch im OT-Umfeld, da es zu einer unbefugten Kontrolle über Systeme führen könnte, die kritische Produktionsprozesse steuern. Die Bedrohung ist mittel bis hoch (CVSS Score 8.7), da ein Angreifer keine Authentifizierung benötigt, aber nur über Netzwerkzugriff (AV:N) und mit hoher Auswirkung auf Integrität und Vertraulichkeit (C:H/I:H) greifen kann.

Was jetzt zu tun ist

Die erste Maßnahme ist, die Herstellerhinweise umzusetzen. Siemens empfiehlt, das Mendix SAML Modul auf die folgenden Versionen zu aktualisieren:

Neben der direkten Aktualisierung des Moduls, sollten folgende allgemeine IT-Sicherheitsmaßnahmen im OT-Umfeld beachtet werden:

Fazit

Die Schwachstelle bei Siemens Mendix SAML ist ein ernsthaftes Risiko, das schnell behoben werden muss. Insbesondere in kritischen Produktionsumgebungen, wo die Integrität der Systeme von zentraler Bedeutung ist, sollte eine schnelle Reaktion erfolgen. Die Aktualisierung des Moduls auf die empfohlenen Versionen ist der erste Schritt, gefolgt von einer gründlichen Überprüfung des Netzwerks und der Umsetzung genereller Sicherheitsmaßnahmen, um die Exposition gegenüber externen Bedrohungen zu minimieren.

Auf einen Blick

Quelle: ICSA-26-258-06 (CISA, englisch)