IT-Soforthilfe & Managed IT aus Nürnberg☎ 0911 14886944 · [email protected]
IT-Magazin·SECURITY·

Johnson Controls Simplex Incident Manager - Vulnerability Disclosure

CISA hat eine Sicherheitswarnung veröffentlicht bezüglich der Johnson Controls Simplex Incident Manager Software. Die Versionen <=V2.01 sind betroffen, da sensible Benutzerdaten (Passwörter und Authentifizierungstoken) unverschlüsselt im Arbeitsspeicher gespeichert werden. Dies ermöglicht potenziellen lokalen Angreifern den Zugriff auf diese Daten. Unternehmen sollten umgehend die Software auf die neueste Version v2.01.01 aktualisieren, den lokalen Zugriff beschränken und Endpoint-Schutzmaßnahmen implementieren. Es besteht ein mittleres Risiko (CVSS Score 5.8), da die Ausnutzung relativ einfach ist. Die Warnung empfiehlt außerdem die Anwendung von Full-Disk-Verschlüsselung und sicheren Boot-Prozessen.

🖼️Artikelbild wird vom AI-Worker erzeugtBei älteren Artikeln kann das Bild beim nächsten Regenerieren ergänzt werden.

Die CISA-Warnung weist auf eine Schwachstelle in der Johnson Controls Simplex Incident Manager Software hin. Betroffen sind alle Versionen bis einschließlich V2.01. Die Schwachstelle besteht darin, dass sensible Benutzerdaten wie Passwörter und Authentifizierungstoken unverschlüsselt im Arbeitsspeicher gespeichert werden. Dies stellt ein erhebliches Risiko dar, da lokale Angreifer diese Daten extrahieren können. Unternehmen sollten umgehend folgende Schritte unternehmen: 1. Aktualisierung auf die Version v2.01.01 (Patch). 2. Beschränkung des lokalen Zugriffs auf Systeme mit der Simplex Incident Manager Software auf autorisierte Personen. 3. Implementierung von Endpoint-Schutz und Überwachung zur Erkennung von Memory-Dumping-Tools oder verdächtigen Prozessen. 4. Durchsetzung strenger Zugriffskontrollrichtlinien und des Prinzips der geringsten Privilegien. 5. Nutzung von Full-Disk-Verschlüsselung und sicheren Boot-Prozessen, um das Risiko einer Offline-Analyse zu reduzieren. Obwohl derzeit keine öffentlich bekannten Ausnutzungen gemeldet wurden, besteht aufgrund der relativ einfachen Ausnutzbarkeit ein mittleres Risiko (CVSS Score 5.8). Unternehmen mit Gebäudeautomationssystemen sollten die Sicherheitswarnung von Johnson Controls und die Empfehlungen der CISA sorgfältig prüfen und umsetzen.

Unterstützung benötigt?

Stumptner IT unterstützt Unternehmen bei akuten Problemen und dauerhafter IT-Betreuung.

System prüfen lassen →