Kerndaten der Sicherheitsberatung
Laut CERT-Bund wurde in der Sicherheitsberatung WID-SEC-2026-3658 mehrere Schwachstellen im Produkt Hitachi Energy RTU500 identifiziert, die einem Angreifer die Ausführung beliebigen Codes, das Umgehen von Sicherheitsmechanismen, die Veränderung der Gerätefunktionalität oder das Herbeiführen von Denial-of-Service‑Zuständen erlauben.
Technische Details der Schwachstellen
Die Analyse beschreibt mindestens drei unabhängige Fehlkonfigurationen: Eine fehlerhafte Eingabevalidierung in der Web‑Management‑Oberfläche, ein unzureichender Authentifizierungs‑Check bei Remote‑Procedures und ein Speicherüberlauf in der Firmware‑Update‑Komponente. Jede dieser Lücken kann separat oder in Kombination ausgenutzt werden, um Systembefehle mit Administrator‑Rechten auszuführen.
Mögliche Auswirkungen
Ein erfolgreicher Angriff kann die Steuerungslogik der RTU500 verändern, wodurch kritische Prozessparameter manipuliert werden könnten. Darüber hinaus kann die Verfügbarkeit der betroffenen Anlagen durch gezielte DoS‑Angriffe stark eingeschränkt werden, was insbesondere in energie‑kritischen Infrastrukturen zu Betriebsunterbrechungen führen kann.
Betroffene Geräte und Einsatzbereiche
Die betroffenen Geräte gehören zur RTU500‑Familie von Hitachi Energy und kommen in elektrischen Verteilungsnetzen, Industrieanlagen und Fernsteuerungs‑Systemen zum Einsatz. Der Hersteller gibt an, dass die betroffenen Versionen in den Firmware‑Releases bis einschließlich 2025 verbreitet wurden.
Empfohlene Gegenmaßnahmen
Der CERT-Bund rät Betreibern, unverzüglich die von Hitachi Energy bereitgestellten Sicherheitspatches zu installieren und, sofern verfügbar, auf die aktuelle Firmware‑Version zu aktualisieren. Zusätzlich wird empfohlen, den Netzwerkzugriff auf die Management‑Schnittstellen zu beschränken und starke Authentifizierungs‑Mechanismen zu implementieren.
Weiteres Vorgehen
Betreiber sollen die Sicherheitsberatung vollständig prüfen und die empfohlenen Maßnahmen innerhalb von sieben Tagen umsetzen, um das Risiko eines erfolgreichen Angriffs zu minimieren. Weitere Informationen und detaillierte Anweisungen sind im vollständigen Advisory-Dokument von CERT-Bund einsehbar.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung