In unserem neuen SySS Proof of Concept-Video Remotely Rooting a Smart Home Server demonstriert IT-Sicherheitsexperte Tobias Jäger einen Angriff gegen einen verwundbaren Loxone Miniserver Go Smarthome-Server. Dabei werden drei verschiedene Sicherheitsschwachstellen ausgenutzt, um über den Netzwerkzugang des Geräts Zugriff als root-Benutzer zu erlangen, wie in unserem Pentest Blog-Artikel "Root-Zugang zu Smarthome-Server Loxone Miniserver Go Gen. 2" beschrieben.
Die gezeigten Schwachstellen wurden im Rahmen unseres Responsible Disclosure-Programms an den Hersteller Loxone gemeldet und dieser hat die Schwachstellen bereits behoben (ab Version 14.2).
Detaillierte Informationen zu den demonstrierten Schwachstellen finden Sie in unseren Security Advisories / You will find detailed information about these demonstrated security issues in our Security Advisories:
19.05.2026
- 20.05.2026
SySS auf dem 27. Datenschutzkongress
28.05.2026
- 29.05.2026
SySS auf dem Security Fest
16.06.2026
- 17.06.2026
Hack11: Hacking von OT-Umgebungen
16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?