CVE-2025-14771 Critical CVSS 9.9/10

🔴 CVE-2025-14771: Critical Luecke in Abb T-Mac_Plus

CVE-2025-14771
9.9/10
Critical
Ja
Abb T-Mac_Plus
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2025-14771 ist eine kritische Sicherheitslücke in ABB T-MAC Plus, die es externen Angreifern ermöglicht, auf sensible Dateien und Verzeichnisse zuzugreifen. Die Anfälligkeit hat einen CVSS-Score von 9.9 und erfordert sofortige Aufmerksamkeit. Ein Patch ist verfügbar.

Betroffene Systeme

Die Schwachstelle betrifft folgende Systeme:

  • Produkt: ABB T-MAC Plus
  • Betroffene Versionen: 4.0 bis 4.0-24
  • Angriffsvektor: Netzwerk (Network)

Alle Installationen dieser Versionen gelten als anfällig und müssen aktualisiert werden.

Technische Details

Bei dieser Sicherheitslücke handelt es sich um eine Zugriffskontrollschwachstelle, die eine unzureichende Validierung von Dateisystem-Zugriffsrechten aufweist. Externe Angreifer können über das Netzwerk auf geschützte Verzeichnisse und Dateien zugreifen, ohne dabei über entsprechende Authentifizierungsanmeldedaten zu verfügen.

Der netzwerkbasierte Angriffsvektor bedeutet, dass Angreifer keine physischen Zugriff auf das System benötigen und die Lücke remote ausnutzen können. Dies erhöht das Risiko erheblich, da potenzielle Angreifer weltweit agieren können.

Empfohlene Massnahmen

  • Sofortige Maßnahme: Installieren Sie den verfügbaren Patch für T-MAC Plus 4.0-24 oder aktualisieren Sie auf eine neuere Version
  • Netzwerk-Segmentierung: Isolieren Sie T-MAC Plus-Systeme in einem geschützten Netzwerkbereich
  • Zugriffskontrolle: Implementieren Sie strikte Firewall-Regeln zur Begrenzung des Zugriffs auf das Management-Interface
  • Monitoring: Überwachen Sie Zugriffsprotokolle auf verdächtige Aktivitäten
  • Inventar: Erstellen Sie ein Verzeichnis aller T-MAC Plus-Installationen in Ihrer Umgebung

Bewertung

Mit einem CVSS-Score von 9.9 ist dies eine der kritischsten Schwachstellen. Der netzwerkbasierte Angriffsvektor ermöglicht es Angreifern, sensible Informationen auszulesen. Eine schnelle Patchimplementierung ist zwingend erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2025-14771-critical-luecke-in-abb-t-mac_plus/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.06.2026
Alle CVEs ansehen