Wie Heise-Online am Dienstag berichtete, könne die Programmiersoftware CoDeSys des deutschen Herstellers 3 S-Smart Software Solutions aus der Ferne ohne Authentifizierung manipuliert werden. Zu den Firmen, die CoDeSys nutzen, gehören u.a. Unternehmen im Energie-, Militär- und Navigationsbereich. Entdeckt habe die Sicherheitslücke Reid Wightman, Sicherheitsberater bei digital bond. Laut Hersteller sei eine passwortgeschützte und öffentlich zugreifbare CoDeSys-Steuerung trotz Passwortschutz noch ansprechbar. So könne man, wie bei einer SPS ohne Passwort, mithilfe eines externen Tools weiterhin etwa Kommandos mit der Shell der Steuerung ausführen oder Applikationen laden. Natürlich nehme man bei 3 S-Smart Software Solutions diese Problematik sehr ernst und arbeite gerade mit Hochdruck an einer Lösung. Für die vollständige Absicherung eines SPS-Laufzeitsystems auf einer im Internet verfügbaren Steuerung ist der Einsatz von gängigen Sicherheitsmechanismen (Firewall, VPN-Zugang) zwingend erforderlich.
CoDeSys angreifbar
CODESYS GmbH
-
Deutschland unter den Top 3 Ransomware-Angriffszielen
Deutschland zählte 2025 mit 433 Ransomware-Angriffen zu den drei weltweit am stärksten betroffenen Ländern -…
-
Zum Rasten und Verschrauben
Runde Kabeleinführungen
KES-R M Konus ist für die Nutzung von Leitungen mit Außendurchmessern bis zu 50mm ausgelegt…
-
Anzeige
Wie intelligent ist Licht?
Maschinen kommunizieren, reagieren und steuern Prozesse. Nur ihr Licht wird oft noch als passive Komponente…
-
Neues Reichelt Versandzentrum eingeweiht
Reichelt Elektronik feierte kürzlich die Inbetriebnahme seines neuen Versandzentrums H4.
-
Analyse der Marktanteile industrieller Netzwerke
Industrial Ethernet macht inzwischen 79% aller weltweit neu installierten Knoten aus.

















