Angreifer können CODESYS-Anwendungen durch Kettenreaktionen von Schwachstellen kompromittieren
Mehrere Schwachstellen im CODESYS Control Runtime, einer der am weitesten verbreiteten softwarebasierten speicherprogrammierbaren Steuerungen (Soft PLC) Plattformen.

Kurzfassung
Warum das wichtig ist
- Mehrere Schwachstellen im CODESYS Control Runtime, einer der am weitesten verbreiteten softwarebasierten speicherprogrammierbaren Steuerungen (Soft PLC) Plattformen.
- Laut Forschern ein authentifizierter Angreifer durch das Verknüpfen dieser Sicherheitslücken eine legitime industrielle Steuerungsanwendung durch eine Version mit Hintertür ersetzen und dadurch seine Berechtigungen auf die vollständige administrative Kontrolle des Zielgeräts erhöhen.
- CODESYS wird in verschiedenen Industriezweigen eingesetzt, hin zu automatisierten Fertigungslinien.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Mehrere Schwachstellen im CODESYS Control Runtime, einer der am weitesten verbreiteten softwarebasierten speicherprogrammierbaren Steuerungen (Soft PLC) Plattformen.
Warum relevant
Der CODESYS Control Runtime verwaltet die Echtzeit-Ein-/Ausgangsverarbeitung und die Netzwerkkommunikation für automatisierte Systeme.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Der CODESYS Control Runtime verwaltet die Echtzeit-Ein-/Ausgangsverarbeitung und die Netzwerkkommunikation für automatisierte Systeme. CODESYS Control für Raspberry Pi (Quelle: nozominetworks) Die neu entdeckten Schwachstellen betreffen die Art und Weise, wie der Laufzeitbetrieb mit Dateiberechtigungen und Wiederherstellungen.
CVE-2025-41658 (5.5, Medium): Falsche Standardberechtigungen erlauben es lokalen Benutzern, CODESYS-Passwort-Hashes auszulesen. CVE-2025-41659 (8.3, High): Unsachgemäße Berechtigungen erlauben es Benutzern mit geringen Privilegien, auf sensible kryptografische Daten zuzugreifen.
CVE-2025-41660 (8.8, High): Ein fehlerhafter Ressourcenübertrag erlaubt die Wiederherstellung einer manipulierten Boot-Anwendung. Der Angriffsketten-Workflow CODESYS-Angriffsszenario (Quelle: nozominetworks) Um diesen Angriff durchzuführen, benötigt ein Bedrohungsakteur zunächst gültige Service-Level-Anmeldeinformationen.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/attackers-backdoor-codesys-applications/
- Quell-URL
- https://cybersecuritynews.com/attackers-backdoor-codesys-applications/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

NVIDIA entwickelt zukünftige Prozessoren mit der von ihr selbst entwickelten Vera-CPU-Architektur.
NVIDIA integriert die Vera-CPU in ihre Engineering-Arbeitsabläufe, um durch einen geschlossenen Feedback-Loop die Entwicklung zukünftiger Prozessoren und Grafik-Einheiten zu beschleunigen. Erste Tests mit führenden EDA-Anwendungen wie Cadence Jasper und Synopsys VCS zeigten dabei bei bestimmten Arbeitslasten bis zu 1,5-fach höhere Leistungen, die auf die Architektur mit 88 Olympus-Kernen und einer Speicherbandbreite von 1,2 Terabyte pro Sekunde zurückzuführen sind.
27.07.2026
Live Redaktion



