{"id":280030,"date":"2023-04-23T00:11:00","date_gmt":"2023-04-22T22:11:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=280030"},"modified":"2023-04-22T12:11:25","modified_gmt":"2023-04-22T10:11:25","slug":"knapp-zwei-drittel-der-xiot-schwachstellen-remote-ausnutzbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/04\/23\/knapp-zwei-drittel-der-xiot-schwachstellen-remote-ausnutzbar\/","title":{"rendered":"Knapp zwei Drittel der XIoT-Schwachstellen remote ausnutzbar"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=29412\" target=\"_blank\" rel=\"noopener\">English<\/a>]Sicherheitstechnisch droht uns wohl ein Desaster &#8211; ich habe den <i>State of XIoT Security Report: 2H 2022 <\/i>von Claroty bereits einige Tage vorliegen. Dieser zeigt zwar die positiven Auswirkungen verst\u00e4rkter Schwachstellen-Forschung und h\u00f6heren Investitionen der Anbieter im Hinblick auf die XIoT-Sicherheit. Aber die Botschaft ist auch, dass Zahl der entdeckten Schwachstellen in diesem Bereit um 80 % zugenommen hat. Viele XIoT-Schwachstellen sind zudem remote ausnutzbar.<\/p>\n<p><!--more--><\/p>\n<p>Der sechste halbj\u00e4hrlich erscheinende <a href=\"https:\/\/claroty.com\/resources\/reports\/state-of-xiot-security-2h-2022\" target=\"_blank\" rel=\"noopener\">State of XIoT Security Report<\/a> wurde von <a href=\"https:\/\/claroty.com\/team82\" target=\"_blank\" rel=\"noopener\">Team82<\/a> (rund um Bar Ofner, Sicherheitsforscher bei Claroty), zusammengestellt und bietet eine tiefgreifende Untersuchung und Analyse von Schwachstellen, die sich auf das XIoT auswirken, einschlie\u00dflich Betriebstechnik und industrielle Kontrollsysteme (OT\/ICS), das Internet of Medical Things (IoMT), Geb\u00e4udemanagementsysteme und Enterprise-IoT.<\/p>\n<p>Der Report umfasst Schwachstellen, die im zweiten Halbjahr 2022 von Team82 und aus vertrauensw\u00fcrdigen offenen Quellen wie der National Vulnerability Database (NVD), dem Industrial Control Systems Cyber Emergency Response Team (ICS-CERT), CERT@VDE, MITRE und den Industrieautomationsherstellern Schneider Electric und Siemens ver\u00f6ffentlicht wurden.<\/p>\n<p>\"Cyber-physische Systeme bestimmen unser Leben: Das Wasser, das wir trinken, die Energie, die unsere H\u00e4user heizt, die medizinische Versorgung, die wir erhalten \u2013 all dies basiert auf Computercode und hat direkte Auswirkungen auf die reale Welt\", erkl\u00e4rt Amir Preminger, VP Research von Claroty. \u201eDer Zweck der Forschung von Team82 und der Erstellung dieses Berichts ist es, Entscheidungstr\u00e4gern in diesen kritischen Sektoren die Informationen an die Hand zu geben, die sie ben\u00f6tigen, um Risiken f\u00fcr ihre vernetzten Umgebungen richtig einzusch\u00e4tzen, zu priorisieren und anzugehen. Deshalb ist es sehr ermutigend, dass wir in der stetig wachsenden Zahl von Offenlegungen, die von internen Teams stammen, die Fr\u00fcchte der Arbeit von Anbietern und Forschern zu sehen bekommen. Dies zeigt, dass die Hersteller die Notwendigkeit, cyber-physische Systeme zu sch\u00fctzen, immer besser erkennen. Sie investieren nicht nur Zeit, Personal und Geld in die Behebung von Software- und Firmware-Schwachstellen, sondern auch in die Teams f\u00fcr die gesamte Produktsicherheit.\"<\/p>\n<h2>Die wichtigsten Ergebnisse<\/h2>\n<ul>\n<li><b>Betroffene Ger\u00e4te<\/b>: 62 Prozent der ver\u00f6ffentlichten OT-Schwachstellen betreffen Ger\u00e4te der Stufe 3 des Purdue-Modells f\u00fcr industrielle Kontrollsysteme. Diese Ger\u00e4te steuern Produktionsabl\u00e4ufe und stellen wichtige Schnittstellen zwischen IT- und OT-Netzwerken dar und sind daher f\u00fcr Angreifer sehr attraktiv.<\/li>\n<li><b>Schweregrad<\/b>: 71 Prozent der Schwachstellen wurden mit dem CVSS v3-Score \u201ekritisch\" (9,0-10) oder \u201ehoch\" (7,0-8,9) bewertet. Dies spiegelt die Tendenz der Sicherheitsforscher wider, sich auf die Identifizierung von Schwachstellen mit den gr\u00f6\u00dften potenziellen Auswirkungen zu konzentrieren, um eine maximale Schadensbegrenzung zu erzielen. Dar\u00fcber hinaus befinden sich vier der f\u00fcnf bedeutendsten Schwachstellen des Reports auch unter den ersten f\u00fcnf der von MITRE identifizierten 25 gef\u00e4hrlichsten Software-Schwachstellen 2022, die relativ einfach ausgenutzt werden k\u00f6nnen und es Angreifern erm\u00f6glichen, die Systemverf\u00fcgbarkeit und die Bereitstellung von Diensten zu st\u00f6ren.<\/li>\n<li><b>Angriffsvektoren<\/b>: 63 Prozent der Schwachstellen k\u00f6nnen aus der Ferne ausgenutzt werden, d. h. ein Angreifer ben\u00f6tigt keinen lokalen, benachbarten oder physischen Zugang zu dem betroffenen Ger\u00e4t, um die Schwachstelle auszunutzen.<\/li>\n<li><b>Auswirkungen<\/b>: Die gr\u00f6\u00dfte potenzielle Auswirkung ist die unbefugte Remote-Code- oder Befehlsausf\u00fchrung (bei 54 % der Schwachstellen), gefolgt von Denial-of-Service (Absturz, Beenden oder Neustart) mit 43 Prozent.<\/li>\n<li><b>Abhilfema\u00dfnahmen<\/b>: Die wichtigste Abhilfema\u00dfnahme ist die Netzwerksegmentierung (empfohlen in 29 % der Schwachstellenmeldungen), gefolgt von sicherem Fernzugriff (26 %) und Schutz vor Ransomware, Phishing und Spam (22 %).<\/li>\n<li><b>Team82<\/b>: Team82 hat im zweiten Halbjahr 2022 65 Schwachstellen gemeldet, von denen 30 mit einem CVSS v3-Score von 9,5 oder h\u00f6her bewertet wurden. Bis heute wurden \u00fcber 400 Schwachstellen von Clarotys Forschungsabteilung gemeldet.<\/li>\n<\/ul>\n<p>Die vollst\u00e4ndigen Ergebnisse, eingehende Analysen und zus\u00e4tzliche Ma\u00dfnahmen zum Schutz vor unzul\u00e4ssigen Zugriffen und Risiken finden sich im halbj\u00e4hrlichen <a href=\"https:\/\/claroty.com\/resources\/reports\/state-of-xiot-security-2h-2022\" target=\"_blank\" rel=\"noopener\">State of XIoT Security Report: 2H 2022<\/a> von Claroty.<\/p>\n<p><img decoding=\"async\" title=\"Claroty XIoT Security Report \" src=\"https:\/\/i.imgur.com\/blMPUYi.png\" alt=\"Claroty XIoT Security Report \" \/><br \/>\nClaroty XIoT Security Report<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Sicherheitstechnisch droht uns wohl ein Desaster &#8211; ich habe den State of XIoT Security Report: 2H 2022 von Claroty bereits einige Tage vorliegen. Dieser zeigt zwar die positiven Auswirkungen verst\u00e4rkter Schwachstellen-Forschung und h\u00f6heren Investitionen der Anbieter im Hinblick auf die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/23\/knapp-zwei-drittel-der-xiot-schwachstellen-remote-ausnutzbar\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[4493,4328],"class_list":["post-280030","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-iot","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280030","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=280030"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280030\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=280030"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=280030"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=280030"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}