Forescout Technologies, Inc (https://www.forescout.com/). und Finite State (https://finitestate.io/) gaben heute die Veröffentlichung eines neuen Berichts mit dem Titel „Rough Around the Edges (https://www.forescout.com/research-labs/ot-iot-routers-in-the-software-supply-chain/)“ bekannt, der den Zustand der Software-Lieferkette in OT/IoT-Routern analysiert, die für die Verbindung kritischer Geräte in verschiedenen Umgebungen mit dem Internet unerlässlich sind.
Die Studie deckt auf, dass gängige Router-Firmware-Images durchschnittlich 20 ausnutzbare N-Day-Schwachstellen im Kernel aufweisen. Untersucht wurden Firmware-Images von Acksys, Digi, MDEX, Teltonika und Unitronics. Vier der fünf Images nutzen OpenWrt-basierte Betriebssysteme, oft stark modifiziert.
Jedes Firmware-Image enthält im Schnitt 662 Komponenten mit 2.154 Feststellungen zu bekannten Schwachstellen und Sicherheitsmängeln. Die durchschnittliche Open-Source-Komponente ist 5,5 Jahre alt und 4,3 Jahre hinter der aktuellsten Version. Pro Image finden sich 161 bekannte Schwachstellen, davon 24 kritische. Es mangelt an Sicherheitsfunktionen wie RELRO, Stack Canaries und NX.
Mit über 40 Millionen Geräten hat Deutschland die höchste Anzahl an exponierten Geräten in der DACH-Region. Zu den am häufigsten ausgenutzten Schwachstellen gehören solche, die in Citrix ADC, Cisco IOS und Huawei Home Gateway-Geräten gefunden werden.
Daniel dos Santos von Forescout warnt vor zunehmenden Bedrohungen durch Botnets, APTs und Hacktivisten. Larry Pesce von Finite State betont die Dringlichkeit der Risikominderung in der Software-Lieferkette.
Die Studie zeigt: Neuere Firmware hat tendenziell weniger Schwachstellen und besseren Binärschutz. Trotzdem verwenden selbst aktuelle Images nicht die neuesten Versionen kritischer Komponenten wie Kernel und OpenSSL.
– Positiv: Standard-Anmeldedaten werden oft einmalig generiert und müssen bei der Konfiguration geändert werden.
– Problematisch: Hersteller patchen Schwachstellen teilweise selbst, was neue Probleme verursachen kann. Versionen werden nicht immer aktualisiert, was die Nachverfolgung erschwert.
Barry Mainz, CEO von Forescout, fordert robuste Cybersicherheitsmaßnahmen angesichts zunehmender Vernetzung kritischer Infrastrukturen. Er empfiehlt ein umfassendes Anlageninventar, Integration von SBOMs und gezielte Risikoinformationen zum Schutz digitaler Infrastrukturen.
Die Ergebnisse unterstreichen die Notwendigkeit, Risiken in der Software-Lieferkette von OT/IoT-Geräten dringend anzugehen und Cybersicherheitsmaßnahmen zu verstärken.
Weitere Informationen im Bericht „Rough Around the Edges (https://www.forescout.com/research-labs/ot-iot-routers-in-the-software-supply-chain/)“.
Forescout Technologies und Finite State veröffentlichen den Bericht „Rough Around the Edges“ zur Software-Lieferkette in OT/IoT-Routern hinzugefügt von ots am Alle Beiträge von ots →
verwandte Themen:
ForeScout Technologies im Gartner Market Guide als Sicherheitsanbieter für IoT gelistet ForeScout Technologies Inc., führender Anbieter zum Schutz von IoT-Geräten, gibt heute die Listung als Representative Vendor im Gartner–s Market Guide für IoT-Sicherheit bekannt. „Wir gehen davon aus, dass IoT-Geräte im Durchschnitt bereits 75 Prozent aller Endpunkte in einem Unternehmensnetzwerk ausmachen. Dies erhöht die Anzahl der Angriffsvektoren ungemein,“ sagt Michael DeCesare, President und CEO von ForeScout. […]...
ForeScout Technologies im Gartner Market Guide als Sicherheitsanbieter für IoT gelistet ForeScout® Technologies, Inc., ein führender Anbieter von Sicherheitslösungen für das Internet der Dinge (IoT), stellt heute eine neue Lösung vor, um kontinuierliche Sichtbarkeit, Transparenz und Kontrolle für Amazon Web Services-Umgebungen (AWS) in Echtzeit zu gewährleisten. Damit können IT- und Sicherheitsteams ihre Cloud-Workloads absichern und das Sicherheitsniveau ihrer Netzwerke über On-Premise- und Cloud-Umgebungen hinweg ganzheitlicher betrachten, […]...
ForeScout will mit neuem Channelprogramm ForeScout Forward weiter wachsen ForeScout® Technologies, Inc., ein führender Anbieter von Sicherheitslösungen für das Internet der Dinge (IoT), stellt heute sein neues ForeScout Forward Partnerprogramm vorgestellt. Es ist darauf ausgelegt, durch stärkere Differenzierung die Wachstums- und Ertragschancen der Partner zu maximieren, und bietet dabei den engagiertesten Teilnehmern besonders große Vorteile. Das neue Channel-Programm wird mit seinem dreistufigen Partnermodell den […]...
ForeScout erhält den JPMorgan Chase Hall of Innovation Award für seine revolutionäre Sicherheitstechnologie ForeScout Technologies, Inc., Pionier für agentenfreie Cyber-Sicherheit, ist für seine Leistungen bei der Optimierung der Gerätetransparenz und richtlinienbasierten Kontrolle in die Hall of Innovation von JPMorgan Chase & Co. (NYSE:JPM) aufgenommen worden. Mit dem JPMorgan Chase Hall of Innovation Award werden jedes Jahr ausgewählte, aufstrebende Technologiehersteller gewürdigt, die sich durch Innovationen, geschäftlichen Wert und umwälzendes […]...