Dokument herunterladen () von 20
Wir setzen um, was wirklich zählt.*

Mitteilungen zur Cybersicherheit

Unser Team von Experten zur Cybersicherheit berät Sie über potenzielle Gefahren oder Schwachstellen hinsichtlich Produkten und Lösungen von Eaton.

Durchsuchen Sie unser Archiv nach Mitteilungen sowie Sicherheits- und Technikempfehlungen.

Benachrichtigung
      ID

  Datum

 CVE-ID

        Zusammenfassung

Betroffene(s) Eaton Produkt(e) und Version(en)

Download

ETN-VA-2021-1001a 21. November 2024 CVE-2024-11594 Sicherheitsproblem im Intelligent Power Manager (IPM v1)
  • IPM
  • PDF  
    ETN-VA-2024-1026 08. November 2024 Mehrere CVEs In i-WiFi01 gemeldete Schwachstellen
  • i-WiFi01
  • PDF
    ETN-SB-2024-1010 07. November 2024 CVE-2024-6387 Aktualisierung der OpenSSH-Schwachstelle, die als „regreSSHion“ bezeichnet wird
  • NM2
  • PDF
    ETN-VA-2024-1008 13. September 2024 CVE-2024-31414, CVE-2024-31415, CVE-2024-31416 Mehrere Sicherheitsprobleme in der Eaton Foreseer Software Eaton Foreseer Software PDF
    ETN-SB-2021-1006 01 April 2024 Mehrere CVEs Update zu kritischen Sicherheitslücken gemeldet in Apache log4j2
  • Mehrere Produkte
  • PDF
    ETN-VA-2023-1014 20 March 2024 -

    Schwachstelle entdeckt im User Management System

  • NM3
  • NM2
  • G4 ePDU
  • IPM2
  • PDF
    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-SB-2023-1016 20 December 2023 CVE-2023-46604 Kritische Sicherheitslücke in der Apache ActiveMQ Bibliothek
    • IPM2
    • Yukon
    • Yukon Grid Server
    • Network Manager
    • VCOM
    PDF
    ETN-VA-2023-1011 19 October 2023 CVE-2023-43777 Sicherheitslücke in easySoft entdeckt Eaton easySoft PDF
    ETN-VA-2023-1010 19 October 2023 CVE-2023-43776 Sicherheitslücke in easyE4 entdeckt Eaton easyE4 PDF
    ETN-VA-2022-1008 03. Oktober 2023 CVE-2023-43775 Sicherheitsproblem in der Automatisierungsplattform SMP Gateway
    • SMP SG-4260
    • SMP SG-4250
    • SMP 4/DP
    • SMP 16
    PDF
    ETN-VA-2023-1008 01. Juni 2023 - Schwachstelle in Eaton SecureConnect entdeckt Eaton SecureConnect PDF
    ETN-SB-2022-1004 22. Mai 2023 Mehrere CVEs Aktualisierter Codesys-Sicherheitshinweis
    • Form 7 Wiedereinschaltsteuerung
    • Proview NXG
    • XSOFT-CODESYS
    • XV103 (CEAG)
    • XC104
    • XC204
    • XC303
    PDF
    ETN-SB-2020-1008 17. März 2023 Mehrere (siehe Hinweise) Eine Reihe von Sicherheitslücken, als „Ripple20“ bekannt, wirken sich auf den TCP/IP-Stack von Treck Inc. aus.

    CL-7 Spannungsregler
    Form 4D Wiedereinschaltsteuerung
    Form 6 Wiedereinschaltsteuerung
    Relais Edison Idea und IdeaPLUS (alle Varianten)
    Eaton G3/G3+ ePDU

    • Metered Input PDU
    • Metered Outlet PDU
    • Managed PDU
    • High Density PDU

    Network Management Card Minislot (NMC/Network-MS) Karte

    • Unterbrechungsfreie Stromversorgung (USVs) mit Network-MS Karte
    • Automatic Transfer Switch (ATS16) mit Network-MS Karte

    Modbus-Karte (MS)

    • Unterbrechungsfreie Stromversorgung (USVs) mit Modbus-MS Karte
    PDF
       
    spacer

    Meldungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-SB-2022-1011 12. Dezember 2022 CVE-2022-33861, CVE-2022-33862 Schwachstellen in IPP Versionen Alle IPP Versionen vor 1.71 PDF
    ETN-SB-2022-1012 29. November 2022 CVE-2022-3786, CVE-2022-3602 OpenSSL v3.0 Schwachstellen Keine Produkte von Eaton betroffen PDF
    ETN-VA-2022-1007 12. Oktober 2022 CVE-2022-33859 Update zu den Schwachstellen von Foreseer EPMS
    • Foreseer EPMS Versionen 4.x, 5.x, 6.x und 7.0 bis 7.5.
    PDF     
    ETN-SB-2022-1005 22 April 2022 - Sicherheitsmitteilung für Pipedream CISA Alert: AA22-103A
    • Keines der Eaton Produkte ist direkt betroffen
    PDF     
    ETN-SB-2022-1003 15. Juli 2022 CVE-2022-22963, CVE-2022-22965 SpringShell Update
    • Yukon Mehrere Versionen
    PDF     
    ETN-SB-2022-1002 25. April 2022 Alarm APT Gruppenaktivitätsalarm
    • Weitere Informationen im Bulletin
    PDF     
    ETN-SB-2022-1001 16. März 2022 CVE-2022-22805,
    CVE-2022-22807,
    CVE-2022-0715
    Schwachstellen, die als TLStorm bezeichnet werden, und ihre Auswirkungen auf Produkte von Eaton
    • Keine
    PDF     
    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-VA-2021-1001c 10. April 2022 CVE-2021-23284
    CVE-2021-23285
    CVE-2021-23286
    IPM Infra Sicherheitsbenachrichtigungen
    • IPM Infrastructure
    PDF     
    ETN-VA-2021-1001b 1. März 2022 CVE-2021-23283 IPP-Sicherheitsbenachrichtigungen
    • IPP
    PDF     
    ETN-VA-2021-1002a 1. März 2022 CVE-2021-23287 IPM-Sicherheitsbenachrichtigungen
    • IPM
    PDF     
    ETN-VA-2021-1002b 1. März 2022 CVE-2021-23288 IPP-Sicherheitsbenachrichtigungen
    • IPP
    PDF     
    ETN-SB-2021-1004 10. Februar 2022 2021-31400
    2021-31401
    2020-35683
    2020-35684
    2020-35685
    EC4P Sicherheitsmeldungen mit EOL-Benachrichtigung
    • EC4P-222…
    PDF     
    ETN-VA-2021-1000 12. April 2021 CVE-2021-23276
    CVE-2021-23277
    CVE-2021-23278
    CVE-2021-23279
    CVE-2021-23280
    CVE-2021-23281
    Mehrere Sicherheitslücken, darunter SQLi, Code Injection, Eval Injection.
    • IPM v1.68, IPM VA v1.68, IPP v1.67
    PDF     
    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-SB-2020-1011 4. März 2021 CVE-2020-14509, CVE-2020-14517, CVE-2020-14519, CVE-2020-14513, CVE-2020-14515, CVE-2020-16233 Mehrere Sicherheitslücken in Wibu-Systems AG Codemeter Runtime, die Codesys Produkte betreffen.
    • XSOFT CODESYS Development System
    PDF     
    ETN-VA-2020-1009

    21. Januar 2021

    CVE-2020-6655, CVE-2020-6656

    Mehrere Sicherheitslücken in Eatons Software easySoft v7.xx vor 7.22 PDF
    ETN-SB-2020-1013

    17. Dezember 2020

    Mehrere (siehe Hinweise)

    Schwachstellen, die mehrere eingebettete TCP/IP-Stacks betreffen, genannt AMNESIA:33 Siehe Hinweise PDF
    ETN-SB-2020-1001 5. Oktober 2020

    CVE-2020-6996 Stapelbasierter Pufferüberlauf in der Triangle Microworks DNP3 Library Betroffene Eaton Produkte und Versionen – Form 4D Wiedereinschaltsteuerung, CL-7 Spannungsreglersteuerung, Grid Advisor Series II Smart Sensor, CBC-8000, PXM 4/6/8K, SMP SG-4250, SMP SG-4260, SMP 4/DP, SMP 16, SMP 4 

    PDF

    ETN-VA-2020-1007 22. September 2020 CVE-2020-6654 Anwendung anfällig für DLL-Hijacking Schwachstelle
    • 9000x Programmier- und Konfigurationssoftware v2.0.38 und vorherige
    PDF
    ETN-VA-2020-1005 12. August 2020 CVE-2020-6653 Offenlegung von Informationen durch die Logcat Datei

    Secure Connect Mobile App v1.7.3 und vorherige

    PDF

    ETN-SB-2020-1006 4. August 2020 CVE-2019-13470 MatrixSSL Sicherheitslücke
    • SMP 4/DP – Alle Versionen 6.3, 7.0, 7.1, 7.2 und alle Versionen 8.0 vor 8.0R6  
    • SMP SG-4250 und SMP SG-4260 – Alle Versionen 7.0, 7.1, 7.2 und alle Versionen 8.0 vor 8.0R6 
    • SMP 16 – Alle 6.3, 7.0, 7.1, 7.2
    PDF
    ETN-VA-2020-1004 4. Mai 2020

    CVE-2020-6651

    CVE-2020-6652
    Unzulässige Eingabevalidierung und Schwachstellen bei der Berechtigungsvergabe. Intelligent Power Manager (IPM) v1.67 & vorherige

    PDF

    ETN-VA-2020-1002 17. April 2020 CVE-2020-10639, CVE-2020-10637 Mehrere Sicherheitslücken in HMi Soft VU3 HMiSoft VU3 v 3.00.23 und vorherige (HMIVU-Laufzeit ist nicht betroffen)

    PDF

    ETN-VA-2020-1003

    20. März 2020

    CVE-2020-6650

    Ausführung eines beliebigen Codes durch „Update Manager“ Class

    Eaton UPS Companion Software v 1.05 und vorherige

    PDF

    ETN-SB-2020-1000

    5. Februar 2020

    CVE-2017-2780
    CVE-2017-2781

    Pufferüberlauf in der Parsing-Funktion für X509-Zertifikate

    SMP SG-4250, SMP SG-4260, SMP 16, SMP 4 und SMP  4/DP mit

    • Alle 8.0 Versionen vor 8.0R5
    • Alle 7.2 Versionen vor 7.2R5
    • Alle 7.1 Versionen vor 7.1R5
    • Alle 7.0 Versionen
    • Alle 6.3 Versionen vor 6.3R7

    PDF

               
    spacer

    Benachrichtigungs-ID

    Datum

    CVE ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-VA-2019-1005

    15 Oktober 2019

    NA

    CGLine Security Hinweise

    CGLine + Web Controller v Z1000.h und vorherige
    CGVision v 6.02 bis 6.40

    PDF

    ETN-VA-2019-1004

    10. September 2019

    CVE-2013-2566,
    CVE-2014-3566,
    CVE-2015-2808, CVE-2015-4000,
    CVE-2016-0800,
    CVE-2016-2183,
    CVE-2016-6329

    Unsichere und schwache Chiffrier-Suites, die von SSL-Zertifikaten für Intelligent Power Protector verwendet werden

    Intelligent Power Protector (IPP) v1.61 und vorherige

    PDF

    ETN-SB-2019-1000

    5. Juni 2019

    CVE-2019-0708

    Gemeldetes Ausführungsproblem bei der Remote-Code-Ausführung in den als BlueKeep bezeichneten Remote-Desktop-Diensten von Windows

    Eaton Produkte sind nicht direkt betroffen

    PDF

    ETN-VA-2019-1002

    14. Mai 2019

    CVE-2019-5625

    Mobile Anwendung Halo Home Smart Lighting von unsicherer Datenspeicherung und Sicherheitsproblemen mit direktem Objektbezug betroffen

    Halo Home Smart Lighting Mobile App (Android und iOS) v1.9.0 und vorherige

    PDF

    ETN-VA-2019-1003

    14. August 2019

    NA

    Mehrere Sicherheitslücken identifiziert

    EasySoft v6.9 und vorherige

    PDF

    ETN-VA-2019-1001

    16. Januar 2019

    CVE-2018-12031

    Lokale Datei-Einbindung erlaubt es einem Angreifer, eine Datei über einen Verzeichniswechsel mit dem Firmware-Parameter in eine Firmware-Download-Aktion einzubinden

    Intelligent Power Manager (IPM) v1.62 und vorherige

    PDF

    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-SB-2018-1008

    12. Dezember 2018

    CVE-2017-0143,
    CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0148

    Infektion mit Wannacry-Ransomware in Eaton PLC XP 503 gemeldet

    XP 503

    PDF

    ETN-VA-2018-1007

    5. Dezember 2018

    NA

    Cross Site Scripting (XSS) Sicherheitslücke in xComfort Smart Home Controller-7.5 gemeldet

    xComfort Smart Home Controller SHC-7.5-2.3.2

    PDF

    ETN-VA-2018-1006

    15. Oktober 2018

    CVE-2018-9279 CVE-2018-9280 CVE-2018-9281

    Mehrere Sicherheitslücken in Network MS-Karte

    Network MS-Karte  Version LA und vorherige

    PDF

    ETN-VA-2018-1005

    27. August 2018

    NA

    Produkt wird mit einem öffentlichen/privaten Schlüsselpaar auf Power Xpert Meter-Hardware ausgeliefert, das eine kennwortlose Authentifizierung an jedem zugänglichen Power Xpert Meter ermöglicht

    Power Xpert Meter 4000/6000/8000 v13.3 und vorherige

    PDF

    ETN-VA-2018-1004

    26. Juni 2018

    CVE-2018-8847

    Mehrere Sicherheitslücken im Eaton 9000X Antrieb gemeldet

    9000X Antriebe v2.0.29 und vorherige

    PDF

    ETN-VA-2018-1003

    15. Februar 2018

    CVE-2018-7511

    Unzulässige Eingabevalidierung kann zur Remote-Codeausführung in ELC-Soft-Software führen

    Eaton Logic Controller Software (ELC Soft) v2.04.02 und vorherige

    PDF

    ETN-SB-2018-1000

    18. April 2018

    CVE-2017-0143,
    CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0148

    WannaCry Sicherheitsmitteilung für das Eaton XC/XV und ähnliche Produkte

    Gerätefamilie XC/XV

    PDF

    ETN-SB-2018-1001

    5. April 2018

    CVE-2017-0143,
    CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0148

    Wannacry Sicherheitsmitteilung für die XP-Gerätefamilie von Eaton

    Gerätefamilie XP

    PDF

    ETN-SB-2018-1002

    26. Februar 2018

    CVE-2017-5754

    Sicherheitsmitteilung Meltdown und Spectre für die Gerätefamilie XV/XC/XP

    Gerätefamilie XV/XC/XP

    PDF

    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-VA-2017-1001

    28. Februar 2017

    CVE-2016-9368

    Unauthentifizierter Zugriff auf Sicherungs- und Protokolldateien in der xComfort Ethernet-Kommunikationsschnittstellenkarte

    xComfort ECI1.07 und vorherige

    PDF

    ETN-SB-2017-1000

    10. Juli 2017

    CVE-2017-0144, CVE-2017-0145

    Petya Ransomware Sicherheitsbericht für Eaton Kunden

    Keines der Eaton Produkte ist direkt betroffen

    PDF

    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-VA-2016-1002

    15. November 2016

    CVE-2016-9357

    Sicherheitsanfälligkeit durch Umgehung der Authentifizierung, die zur Rechteausweitung (Privilege Escalation) führt

    Eaton ePDU G2 v 01.01.0011

    PDF

    ETN-VA-2016-1001

    1. Juni 2016

    CVE-2016-4509
    CVE-2016-4512

    Sicherheitsprobleme durch Heap-basierte Speicherkorruption und stapelbasierte Pufferüberlaufe in der Eaton ELC-Software

    Eaton Logic Controller Software (ELC Soft) v2.04.01 und vorherige

    PDF

    ETN-VA-2016-1000

    16. Februar 2016

    CVE-2016-2272
    CVE-2016-0871

    Umgehung der Authentifizierung durch mehrere Sicherheitslücken in Eaton iLight- und iLumin-Produkten

    iLumin EG2-NA
    iLight EG2 v4.04p und vorherige

    PDF

    spacer

    Benachrichtigungs-ID

    Datum

    CVE-ID

    Zusammenfassung

    Betroffene(s) Eaton Produkt(e) und Version(en)

    Download

    ETN-VA-2015-1003

    1. Oktober 2015

    CVE-2014-9196

    Vorhersehbare TCP-Sequenz-Schwachstelle in den Steuerungen und Idea/IdeaPLUS-Relais mit Ethernet-Anwendung des Cooper Power Systems Form 6 von Eaton

    Form 6 Steuerung
    Idea/IdeaPLUS Relais
    (Software Pro View 4.0 bis Pro View 5.0)

    PDF

    ETN-SB-2015-1002

    22. Januar 2015

    CVE-2015-0235

    Sicherheitsbericht für GHOST, einem Pufferüberlauf-Fehler, der Funktionsaufrufe in der glibc-Bibliothek beeinträchtigt und möglicherweise die Ausführung eines externen Programmcodes ermöglicht

    Mehrere Eaton Produkte

    PDF

    ETN-VA-2015-1001

    14. Mai 2015

    NA

    Willkürliche Code-Ausführung im Eaton Visual Designer

    Mehrere Eaton Produkte

    PDF

    ETN-SB-2015-1000

    2. Februar 2015

    CVE-2014-9295

    Network Time Protocol (NTP) 2.4.7 Sicherheitslücke

    Power XpertT Gateway Modelle:
    • PXG 200E
    • PXG 400E
    • PXG 600E
    • PXG 800E

    PDF

    spacer