CVE-2026-65313 High CVSS 8.1/10

🟠 CVE-2026-65313: High Schwachstelle

CVE-2026-65313
8.1/10
High
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

CVE-2026-65313 beschreibt eine kritische Schwachstelle in der Provisioning-Infrastruktur von HIPASE-250 Engineering Workstations (ehemals 250 SCALA). Ein Installationsskript setzt während der Ersteinrichtung ein fest codiertes, identisches x11vnc-Passwort auf allen betroffenen Systemen. Dies ermöglicht authentifizierten Angreifern mit Zugang zum lokalen Netzwerk unbefugten Remote-Zugriff auf die grafische Bedienoberfläche der Workstations.

Betroffene Systeme

Die Schwachstelle betrifft HIPASE-250 Engineering Workstations und deren Vorgänger 250 SCALA in verschiedenen Konfigurationen. Alle Systeme, die über das anfällige Provisioning-Skript initialisiert wurden, sind exponiert. Eine genaue Versions- und Build-Nummernangabe liegt derzeit nicht vor.

Technische Details

Das Provisioning-Skript implementiert x11vnc als Remote-Desktop-Lösung und konfiguriert dabei ein hardcodiertes Standardpasswort. Da dieses Passwort nicht änderbar ist und bei jeder Installation identisch bleibt, entsteht eine systemweite Schwachstelle. Der Angriffsvektor „Adjacent_Network“ bedeutet, dass Angreifer physisch im selben Netzwerksegment präsent sein müssen.

Mit dem bekannten Passwort kann ein Angreifer VNC-Verbindungen zu Port 5900/TCP (Standard x11vnc) etablieren und erhält dadurch vollständigen graphischen Zugriff auf das System mit den Privilegien des angemeldeten Benutzers oder des VNC-Dienstes.

Empfohlene Massnahmen

  • Segmentierung: Isolieren Sie betroffene Engineering Workstations in separate Netzwerksegmente mit Zugriffskontrolle
  • VNC-Deaktivierung: Deaktivieren Sie x11vnc sofern nicht zwingend erforderlich
  • Netzwerk-Monitoring: Implementieren Sie IDS-Signaturen für unerwartete VNC-Verbindungen
  • Firewall-Regeln: Beschränken Sie VNC-Zugriff auf autorisierte Systeme
  • Hersteller-Update: Prüfen Sie regelmäßig auf verfügbare Sicherheits-Patches

Bewertung

Mit CVSS 8.1 (High) stellt diese Schwachstelle ein erhebliches Risiko dar. Besonders kritisch ist die Kombination aus bekanntem Standard-Passwort, Netzwerk-Erreichbarkeit und fehlenden Patches. Eine sofortige Risikoanalyse und Implementierung von Mitigations-Massnahmen wird empfohlen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-65313-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 02.08.2026
Alle CVEs ansehen