Dokument herunterladen () von 20

Mitteilungen zur Cybersicherheit

Unser Team von Experten zur Cybersicherheit berät Sie über potenzielle Gefahren oder Schwachstellen hinsichtlich Produkten und Lösungen von Eaton.

Durchsuchen Sie unser Archiv nach Mitteilungen sowie Sicherheits- und Technikempfehlungen.

Benachrichtigung
      ID

  Datum

 CVE-ID

        Zusammenfassung

Betroffene(s) Eaton Produkt(e) und Version(en)

Download

ETN-VA-2021-1001a 21. November 2024 CVE-2024-11594 Sicherheitsproblem im Intelligent Power Manager (IPM v1)
  • IPM
  • PDF  
    ETN-VA-2024-1026 08. November 2024 Mehrere CVEs In i-WiFi01 gemeldete Schwachstellen
  • i-WiFi01
  • PDF
    ETN-SB-2024-1010 07. November 2024 CVE-2024-6387 Aktualisierung der OpenSSH-Schwachstelle, die als „regreSSHion“ bezeichnet wird
  • NM2
  • PDF
    ETN-VA-2024-1008 13. September 2024 CVE-2024-31414, CVE-2024-31415, CVE-2024-31416 Mehrere Sicherheitsprobleme in der Eaton Foreseer Software Eaton Foreseer Software PDF
    ETN-SB-2021-1006 01 April 2024 Mehrere CVEs Update zu kritischen Sicherheitslücken gemeldet in Apache log4j2
  • Mehrere Produkte
  • PDF
    ETN-VA-2023-1014 20 March 2024 -

    Schwachstelle entdeckt im User Management System

  • NM3
  • NM2
  • G4 ePDU
  • IPM2
  • PDF
    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-SB-2023-1016 20 December 2023 CVE-2023-46604 Kritische Sicherheitslücke in der Apache ActiveMQ Bibliothek
    • IPM2
    • Yukon
    • Yukon Grid Server
    • Network Manager
    • VCOM
    PDF
    ETN-VA-2023-1011 19 October 2023 CVE-2023-43777 Sicherheitslücke in easySoft entdeckt Eaton easySoft PDF
    ETN-VA-2023-1010 19 October 2023 CVE-2023-43776 Sicherheitslücke in easyE4 entdeckt Eaton easyE4 PDF
    ETN-VA-2022-1008 03. Oktober 2023 CVE-2023-43775 Sicherheitsproblem in der Automatisierungsplattform SMP Gateway
    • SMP SG-4260
    • SMP SG-4250
    • SMP 4/DP
    • SMP 16
    PDF
    ETN-VA-2023-1008 01. Juni 2023 - Schwachstelle in Eaton SecureConnect entdeckt Eaton SecureConnect PDF
    ETN-SB-2022-1004 22. Mai 2023 Mehrere CVEs Aktualisierter Codesys-Sicherheitshinweis
    • Form 7 Wiedereinschaltsteuerung
    • Proview NXG
    • XSOFT-CODESYS
    • XV103 (CEAG)
    • XC104
    • XC204
    • XC303
    PDF
    ETN-SB-2020-1008 17. März 2023 Mehrere (siehe Hinweise) Eine Reihe von Sicherheitslücken, als „Ripple20“ bekannt, wirken sich auf den TCP/IP-Stack von Treck Inc. aus.

    CL-7 Spannungsregler
    Form 4D Wiedereinschaltsteuerung
    Form 6 Wiedereinschaltsteuerung
    Relais Edison Idea und IdeaPLUS (alle Varianten)
    Eaton G3/G3+ ePDU

    • Metered Input PDU
    • Metered Outlet PDU
    • Managed PDU
    • High Density PDU

    Network Management Card Minislot (NMC/Network-MS) Karte

    • Unterbrechungsfreie Stromversorgung (USVs) mit Network-MS Karte
    • Automatic Transfer Switch (ATS16) mit Network-MS Karte

    Modbus-Karte (MS)

    • Unterbrechungsfreie Stromversorgung (USVs) mit Modbus-MS Karte
    PDF
       
    spacer

    Meldungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-SB-2022-1011 12. Dezember 2022 CVE-2022-33861, CVE-2022-33862 Schwachstellen in IPP Versionen Alle IPP Versionen vor 1.71 PDF
    ETN-SB-2022-1012 29. November 2022 CVE-2022-3786, CVE-2022-3602 OpenSSL v3.0 Schwachstellen Keine Produkte von Eaton betroffen PDF
    ETN-VA-2022-1007 12. Oktober 2022 CVE-2022-33859 Update zu den Schwachstellen von Foreseer EPMS
    • Foreseer EPMS Versionen 4.x, 5.x, 6.x und 7.0 bis 7.5.
    PDF     
    ETN-SB-2022-1005 22 April 2022 - Sicherheitsmitteilung für Pipedream CISA Alert: AA22-103A
    • Keines der Eaton Produkte ist direkt betroffen
    PDF     
    ETN-SB-2022-1003 15. Juli 2022 CVE-2022-22963, CVE-2022-22965 SpringShell Update
    • Yukon Mehrere Versionen
    PDF     
    ETN-SB-2022-1002 25. April 2022 Alarm APT Gruppenaktivitätsalarm
    • Weitere Informationen im Bulletin
    PDF     
    ETN-SB-2022-1001 16. März 2022 CVE-2022-22805,
    CVE-2022-22807,
    CVE-2022-0715
    Schwachstellen, die als TLStorm bezeichnet werden, und ihre Auswirkungen auf Produkte von Eaton
    • Keine
    PDF     
    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-VA-2021-1001c 10. April 2022 CVE-2021-23284
    CVE-2021-23285
    CVE-2021-23286
    IPM Infra Sicherheitsbenachrichtigungen
    • IPM Infrastructure
    PDF     
    ETN-VA-2021-1001b 1. März 2022 CVE-2021-23283 IPP-Sicherheitsbenachrichtigungen
    • IPP
    PDF     
    ETN-VA-2021-1002a 1. März 2022 CVE-2021-23287 IPM-Sicherheitsbenachrichtigungen
    • IPM
    PDF     
    ETN-VA-2021-1002b 1. März 2022 CVE-2021-23288 IPP-Sicherheitsbenachrichtigungen
    • IPP
    PDF     
    ETN-SB-2021-1004 10. Februar 2022 2021-31400
    2021-31401
    2020-35683
    2020-35684
    2020-35685
    EC4P Sicherheitsmeldungen mit EOL-Benachrichtigung
    • EC4P-222…
    PDF     
    ETN-VA-2021-1000 12. April 2021 CVE-2021-23276
    CVE-2021-23277
    CVE-2021-23278
    CVE-2021-23279
    CVE-2021-23280
    CVE-2021-23281
    Mehrere Sicherheitslücken, darunter SQLi, Code Injection, Eval Injection.
    • IPM v1.68, IPM VA v1.68, IPP v1.67
    PDF     
    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-SB-2020-1011 4. März 2021 CVE-2020-14509, CVE-2020-14517, CVE-2020-14519, CVE-2020-14513, CVE-2020-14515, CVE-2020-16233 Mehrere Sicherheitslücken in Wibu-Systems AG Codemeter Runtime, die Codesys Produkte betreffen.
    • XSOFT CODESYS Development System
    PDF     
    ETN-VA-2020-1009

    21. Januar 2021

    CVE-2020-6655, CVE-2020-6656

    Mehrere Sicherheitslücken in Eatons Software easySoft v7.xx vor 7.22 PDF
    ETN-SB-2020-1013

    17. Dezember 2020

    Mehrere (siehe Hinweise)

    Schwachstellen, die mehrere eingebettete TCP/IP-Stacks betreffen, genannt AMNESIA:33 Siehe Hinweise PDF
    ETN-SB-2020-1001 5. Oktober 2020

    CVE-2020-6996 Stapelbasierter Pufferüberlauf in der Triangle Microworks DNP3 Library Betroffene Eaton Produkte und Versionen – Form 4D Wiedereinschaltsteuerung, CL-7 Spannungsreglersteuerung, Grid Advisor Series II Smart Sensor, CBC-8000, PXM 4/6/8K, SMP SG-4250, SMP SG-4260, SMP 4/DP, SMP 16, SMP 4 

    PDF

    ETN-VA-2020-1007 22. September 2020 CVE-2020-6654 Anwendung anfällig für DLL-Hijacking Schwachstelle
    • 9000x Programmier- und Konfigurationssoftware v2.0.38 und vorherige
    PDF
    ETN-VA-2020-1005 12. August 2020 CVE-2020-6653 Offenlegung von Informationen durch die Logcat Datei

    Secure Connect Mobile App v1.7.3 und vorherige

    PDF

    ETN-SB-2020-1006 4. August 2020 CVE-2019-13470 MatrixSSL Sicherheitslücke
    • SMP 4/DP – Alle Versionen 6.3, 7.0, 7.1, 7.2 und alle Versionen 8.0 vor 8.0R6  
    • SMP SG-4250 und SMP SG-4260 – Alle Versionen 7.0, 7.1, 7.2 und alle Versionen 8.0 vor 8.0R6 
    • SMP 16 – Alle 6.3, 7.0, 7.1, 7.2
    PDF
    ETN-VA-2020-1004 4. Mai 2020

    CVE-2020-6651

    CVE-2020-6652
    Unzulässige Eingabevalidierung und Schwachstellen bei der Berechtigungsvergabe. Intelligent Power Manager (IPM) v1.67 & vorherige

    PDF

    ETN-VA-2020-1002 17. April 2020 CVE-2020-10639, CVE-2020-10637 Mehrere Sicherheitslücken in HMi Soft VU3 HMiSoft VU3 v 3.00.23 und vorherige (HMIVU-Laufzeit ist nicht betroffen)

    PDF

    ETN-VA-2020-1003

    20. März 2020

    CVE-2020-6650

    Ausführung eines beliebigen Codes durch „Update Manager“ Class

    Eaton UPS Companion Software v 1.05 und vorherige

    PDF

    ETN-SB-2020-1000

    5. Februar 2020

    CVE-2017-2780
    CVE-2017-2781

    Pufferüberlauf in der Parsing-Funktion für X509-Zertifikate

    SMP SG-4250, SMP SG-4260, SMP 16, SMP 4 und SMP  4/DP mit

    • Alle 8.0 Versionen vor 8.0R5
    • Alle 7.2 Versionen vor 7.2R5
    • Alle 7.1 Versionen vor 7.1R5
    • Alle 7.0 Versionen
    • Alle 6.3 Versionen vor 6.3R7

    PDF

               
    spacer

    Benachrichtigungs-ID

    Datum

    CVE ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-VA-2019-1005

    15 Oktober 2019

    NA

    CGLine Security Hinweise

    CGLine + Web Controller v Z1000.h und vorherige
    CGVision v 6.02 bis 6.40

    PDF

    ETN-VA-2019-1004

    10. September 2019

    CVE-2013-2566,
    CVE-2014-3566,
    CVE-2015-2808, CVE-2015-4000,
    CVE-2016-0800,
    CVE-2016-2183,
    CVE-2016-6329

    Unsichere und schwache Chiffrier-Suites, die von SSL-Zertifikaten für Intelligent Power Protector verwendet werden

    Intelligent Power Protector (IPP) v1.61 und vorherige

    PDF

    ETN-SB-2019-1000

    5. Juni 2019

    CVE-2019-0708

    Gemeldetes Ausführungsproblem bei der Remote-Code-Ausführung in den als BlueKeep bezeichneten Remote-Desktop-Diensten von Windows

    Eaton Produkte sind nicht direkt betroffen

    PDF

    ETN-VA-2019-1002

    14. Mai 2019

    CVE-2019-5625

    Mobile Anwendung Halo Home Smart Lighting von unsicherer Datenspeicherung und Sicherheitsproblemen mit direktem Objektbezug betroffen

    Halo Home Smart Lighting Mobile App (Android und iOS) v1.9.0 und vorherige

    PDF

    ETN-VA-2019-1003

    14. August 2019

    NA

    Mehrere Sicherheitslücken identifiziert

    EasySoft v6.9 und vorherige

    PDF

    ETN-VA-2019-1001

    16. Januar 2019

    CVE-2018-12031

    Lokale Datei-Einbindung erlaubt es einem Angreifer, eine Datei über einen Verzeichniswechsel mit dem Firmware-Parameter in eine Firmware-Download-Aktion einzubinden

    Intelligent Power Manager (IPM) v1.62 und vorherige

    PDF

    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-SB-2018-1008

    12. Dezember 2018

    CVE-2017-0143,
    CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0148

    Infektion mit Wannacry-Ransomware in Eaton PLC XP 503 gemeldet

    XP 503

    PDF

    ETN-VA-2018-1007

    5. Dezember 2018

    NA

    Cross Site Scripting (XSS) Sicherheitslücke in xComfort Smart Home Controller-7.5 gemeldet

    xComfort Smart Home Controller SHC-7.5-2.3.2

    PDF

    ETN-VA-2018-1006

    15. Oktober 2018

    CVE-2018-9279 CVE-2018-9280 CVE-2018-9281

    Mehrere Sicherheitslücken in Network MS-Karte

    Network MS-Karte  Version LA und vorherige

    PDF

    ETN-VA-2018-1005

    27. August 2018

    NA

    Produkt wird mit einem öffentlichen/privaten Schlüsselpaar auf Power Xpert Meter-Hardware ausgeliefert, das eine kennwortlose Authentifizierung an jedem zugänglichen Power Xpert Meter ermöglicht

    Power Xpert Meter 4000/6000/8000 v13.3 und vorherige

    PDF

    ETN-VA-2018-1004

    26. Juni 2018

    CVE-2018-8847

    Mehrere Sicherheitslücken im Eaton 9000X Antrieb gemeldet

    9000X Antriebe v2.0.29 und vorherige

    PDF

    ETN-VA-2018-1003

    15. Februar 2018

    CVE-2018-7511

    Unzulässige Eingabevalidierung kann zur Remote-Codeausführung in ELC-Soft-Software führen

    Eaton Logic Controller Software (ELC Soft) v2.04.02 und vorherige

    PDF

    ETN-SB-2018-1000

    18. April 2018

    CVE-2017-0143,
    CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0148

    WannaCry Sicherheitsmitteilung für das Eaton XC/XV und ähnliche Produkte

    Gerätefamilie XC/XV

    PDF

    ETN-SB-2018-1001

    5. April 2018

    CVE-2017-0143,
    CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0148

    Wannacry Sicherheitsmitteilung für die XP-Gerätefamilie von Eaton

    Gerätefamilie XP

    PDF

    ETN-SB-2018-1002

    26. Februar 2018

    CVE-2017-5754

    Sicherheitsmitteilung Meltdown und Spectre für die Gerätefamilie XV/XC/XP

    Gerätefamilie XV/XC/XP

    PDF

    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-VA-2017-1001

    28. Februar 2017

    CVE-2016-9368

    Unauthentifizierter Zugriff auf Sicherungs- und Protokolldateien in der xComfort Ethernet-Kommunikationsschnittstellenkarte

    xComfort ECI1.07 und vorherige

    PDF

    ETN-SB-2017-1000

    10. Juli 2017

    CVE-2017-0144, CVE-2017-0145

    Petya Ransomware Sicherheitsbericht für Eaton Kunden

    Keines der Eaton Produkte ist direkt betroffen

    PDF

    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-VA-2016-1002

    15. November 2016

    CVE-2016-9357

    Sicherheitsanfälligkeit durch Umgehung der Authentifizierung, die zur Rechteausweitung (Privilege Escalation) führt

    Eaton ePDU G2 v 01.01.0011

    PDF

    ETN-VA-2016-1001

    1. Juni 2016

    CVE-2016-4509
    CVE-2016-4512

    Sicherheitsprobleme durch Heap-basierte Speicherkorruption und stapelbasierte Pufferüberlaufe in der Eaton ELC-Software

    Eaton Logic Controller Software (ELC Soft) v2.04.01 und vorherige

    PDF

    ETN-VA-2016-1000

    16. Februar 2016

    CVE-2016-2272
    CVE-2016-0871

    Umgehung der Authentifizierung durch mehrere Sicherheitslücken in Eaton iLight- und iLumin-Produkten

    iLumin EG2-NA
    iLight EG2 v4.04p und vorherige

    PDF

    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-VA-2015-1003

    1. Oktober 2015

    CVE-2014-9196

    Vorhersehbare TCP-Sequenz-Schwachstelle in den Steuerungen und Idea/IdeaPLUS-Relais mit Ethernet-Anwendung des Cooper Power Systems Form 6 von Eaton

    Form 6 Steuerung
    Idea/IdeaPLUS Relais
    (Software Pro View 4.0 bis Pro View 5.0)

    PDF

    ETN-SB-2015-1002

    22. Januar 2015

    CVE-2015-0235

    Sicherheitsbericht für GHOST, einem Pufferüberlauf-Fehler, der Funktionsaufrufe in der glibc-Bibliothek beeinträchtigt und möglicherweise die Ausführung eines externen Programmcodes ermöglicht

    Mehrere Eaton Produkte

    PDF

    ETN-VA-2015-1001

    14. Mai 2015

    NA

    Willkürliche Code-Ausführung im Eaton Visual Designer

    Mehrere Eaton Produkte

    PDF

    ETN-SB-2015-1000

    2. Februar 2015

    CVE-2014-9295

    Network Time Protocol (NTP) 2.4.7 Sicherheitslücke

    Power XpertT Gateway Modelle:
    • PXG 200E
    • PXG 400E
    • PXG 600E
    • PXG 800E

    PDF

    spacer