„`html
Zusammenfassung
CVE-2026-65313 beschreibt eine kritische Schwachstelle in der Provisioning-Infrastruktur von HIPASE-250 Engineering Workstations (ehemals 250 SCALA). Ein Installationsskript setzt während der Ersteinrichtung ein fest codiertes, identisches x11vnc-Passwort auf allen betroffenen Systemen. Dies ermöglicht authentifizierten Angreifern mit Zugang zum lokalen Netzwerk unbefugten Remote-Zugriff auf die grafische Bedienoberfläche der Workstations.
Betroffene Systeme
Die Schwachstelle betrifft HIPASE-250 Engineering Workstations und deren Vorgänger 250 SCALA in verschiedenen Konfigurationen. Alle Systeme, die über das anfällige Provisioning-Skript initialisiert wurden, sind exponiert. Eine genaue Versions- und Build-Nummernangabe liegt derzeit nicht vor.
Technische Details
Das Provisioning-Skript implementiert x11vnc als Remote-Desktop-Lösung und konfiguriert dabei ein hardcodiertes Standardpasswort. Da dieses Passwort nicht änderbar ist und bei jeder Installation identisch bleibt, entsteht eine systemweite Schwachstelle. Der Angriffsvektor „Adjacent_Network“ bedeutet, dass Angreifer physisch im selben Netzwerksegment präsent sein müssen.
Mit dem bekannten Passwort kann ein Angreifer VNC-Verbindungen zu Port 5900/TCP (Standard x11vnc) etablieren und erhält dadurch vollständigen graphischen Zugriff auf das System mit den Privilegien des angemeldeten Benutzers oder des VNC-Dienstes.
Empfohlene Massnahmen
- Segmentierung: Isolieren Sie betroffene Engineering Workstations in separate Netzwerksegmente mit Zugriffskontrolle
- VNC-Deaktivierung: Deaktivieren Sie x11vnc sofern nicht zwingend erforderlich
- Netzwerk-Monitoring: Implementieren Sie IDS-Signaturen für unerwartete VNC-Verbindungen
- Firewall-Regeln: Beschränken Sie VNC-Zugriff auf autorisierte Systeme
- Hersteller-Update: Prüfen Sie regelmäßig auf verfügbare Sicherheits-Patches
Bewertung
Mit CVSS 8.1 (High) stellt diese Schwachstelle ein erhebliches Risiko dar. Besonders kritisch ist die Kombination aus bekanntem Standard-Passwort, Netzwerk-Erreichbarkeit und fehlenden Patches. Eine sofortige Risikoanalyse und Implementierung von Mitigations-Massnahmen wird empfohlen.
„`