Johnson Controls Simplex Incident Manager - Vulnerability Disclosure
CISA hat eine Sicherheitswarnung veröffentlicht bezüglich der Johnson Controls Simplex Incident Manager Software. Die Versionen <=V2.01 sind betroffen, da sensible Benutzerdaten (Passwörter und Authentifizierungstoken) unverschlüsselt im Arbeitsspeicher gespeichert werden. Dies ermöglicht potenziellen lokalen Angreifern den Zugriff auf diese Daten. Unternehmen sollten umgehend die Software auf die neueste Version v2.01.01 aktualisieren, den lokalen Zugriff beschränken und Endpoint-Schutzmaßnahmen implementieren. Es besteht ein mittleres Risiko (CVSS Score 5.8), da die Ausnutzung relativ einfach ist. Die Warnung empfiehlt außerdem die Anwendung von Full-Disk-Verschlüsselung und sicheren Boot-Prozessen.
Die CISA-Warnung weist auf eine Schwachstelle in der Johnson Controls Simplex Incident Manager Software hin. Betroffen sind alle Versionen bis einschließlich V2.01. Die Schwachstelle besteht darin, dass sensible Benutzerdaten wie Passwörter und Authentifizierungstoken unverschlüsselt im Arbeitsspeicher gespeichert werden. Dies stellt ein erhebliches Risiko dar, da lokale Angreifer diese Daten extrahieren können. Unternehmen sollten umgehend folgende Schritte unternehmen: 1. Aktualisierung auf die Version v2.01.01 (Patch). 2. Beschränkung des lokalen Zugriffs auf Systeme mit der Simplex Incident Manager Software auf autorisierte Personen. 3. Implementierung von Endpoint-Schutz und Überwachung zur Erkennung von Memory-Dumping-Tools oder verdächtigen Prozessen. 4. Durchsetzung strenger Zugriffskontrollrichtlinien und des Prinzips der geringsten Privilegien. 5. Nutzung von Full-Disk-Verschlüsselung und sicheren Boot-Prozessen, um das Risiko einer Offline-Analyse zu reduzieren. Obwohl derzeit keine öffentlich bekannten Ausnutzungen gemeldet wurden, besteht aufgrund der relativ einfachen Ausnutzbarkeit ein mittleres Risiko (CVSS Score 5.8). Unternehmen mit Gebäudeautomationssystemen sollten die Sicherheitswarnung von Johnson Controls und die Empfehlungen der CISA sorgfältig prüfen und umsetzen.
Stumptner IT unterstützt Unternehmen bei akuten Problemen und dauerhafter IT-Betreuung.
