Mehrere Schwachstellen im Industrial Remote Gateway Ewon Cosy+ (SYSS-2024-016/-017/-018/-032/-033/-043)

Security Advisories von Senior IT Security Consultant Moritz Abrell

Mehrere, teils schwerwiegende Sicherheitsschwachstellen wurden im industriellen Fernwartungsgateway Ewon Cosy+ identifiziert. Sie ermöglichen es, das Gerät vollständig zu kompromittieren sowie verschlüsselte Konfigurationen und verschlüsselte Firmware zu entschlüsseln. Weiterhin gelang es, VPN-Sitzungen im Kontext fremder Geräte zu initialisieren, wodurch signifikante Risiken entstehen.

Weitere Informationen finden Sie in unserem Tech Blog: https://blog.syss.com/posts/hacking-a-secure-industrial-remote-access-gateway/.

Detaillierte Informationen zu diesen gefundenen Schwachstelle finden Sie in unseren Security Advisories / You will find detailed information about these security issues in our Security Advisories:

Weitere Informationen über unsere Responsible Disclosure Policy bei der Veröffentlichung von Security Advisories finden Sie hier.

You will find further information about our Responsible Disclosure Policy concerning the publishing process of SySS Security Advisories here.

 

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer