Laatste nieuws:

, 29 augustus 2023 20:28

PLC-programmeurs: update je CODESYS V3- ontwikkelplatform!

Cybersecurity-onderzoekers van Microsoft hebben serieuze kwetsbaarheden ontdekt in het CODESYST V3 software-ontwikkelplatform. Het gaat om alle softwareversies ouder dan versie 3.5.19.0. Laatstgenoemde versie die dus geen last heeft van de gevonden zwakheden is gratis te downloaden via de CODESYS-site.

De kwetsbaarheden kwamen naar voren in een onderzoek van Microsoft aan een Schneider Electric Modicon TM251- en een WAGO PFC200-plc.'
De kwetsbaarheden kwamen naar voren in een onderzoek van Microsoft aan een Schneider Electric Modicon TM251- en een WAGO PFC200-plc.
1/1
De 15 kwetsbaarheden zijn vorig jaar september ontdekt en recnet in een blog van Microsoft besproken. De onderzoekers hebben met CODESYS samengewerkt en de noodzakelijke patches ontwikkeld. Wel hebben kwaadwillenden gebruikersauthenticatie nodig en diepgaande kennis van het eigen protocol van CODESYS V3 en de structuur van de verschillende services die het protocol gebruikt. Maar toch. Je kan hier het advies van CODESYS-downloaden wat te doen. Of je download hier gratis versie 3.5.19.0.

RCE- en DoS

CODESYS wordt gebruikt voor zowel op hard- als software gebaseerde controllers die de IEC 61131-3-programmerstandaard gebruiken. Dan heb je het over honderden fabrikanten van controllers en inmiddels meer dan duizend type controllers. De fouten stellen de besturingen mogelijk bloot aan bijvoorbeeld remote code execution (RCE) en denial of service (DoS)-aanvallen. Met een DoS-aanval op een apparaat dat een kwetsbare versie gebruikt, kan een installatie plat worden gelegd. Door het op afstand uitvoeren van een code kunnen aanvallers een achterdeur creëren waardoor aanvallers en bijvoorbeeld een PLC verkeerd laten functioneren of kritieke informatie stelen.

ab op X

Volg ab nu ook op X!

Onze accountnaam is: @aenb

Agenda meer (7)

5 juni 2024 - Brabanthallen, 's-Hertogenbosch
Vision, Robotics & Motion
10 juni 2024 - Frankfurt Am Main (D)
ACHEMA
19 juni 2024 - Metaal Kathedraal, Utrecht
FEDA Business Inspiration Day
1 oktober 2024 - Evenementenhal Gorinchem
METAVAK
3 oktober 2024 - Kortrijk Expo, Kortrijk (B)
ABISS
8 oktober 2024 - Stuttgart (D)
Motek
8 oktober 2024 - Stuttgart (D)
Vision

Geen nieuws meer missen?

Meldt u dan direct aan voor de gratis ab nieuwsbrief.

 

Knop nieuwsbriefMet de gratis ab nieuwsbrief wordt u wekelijks op de hoogte gehouden over het aandrijven en besturen nieuws. U ontvangt wekelijks het laatste nieuws en elke maand een themanieuwsbrief.

 

Direct aanmelden