Schwerwiegende Sicherheitslücke in Horner Automation PLC-Systemen - CVE-2026-6284
⚠️ CVE-Referenzen:
CVE-2026-6284
Zusammenfassung
In Horner Automation's Cscape-Software existiert eine kritische Sicherheitslücke, die es Angreifern mit Netzwerkzugriff zum SPS-System ermöglicht, schwache Passwörter per Brute-Force-Attacken zu knacken. Ursachen sind unzureichende Komplexitätsanforderungen und fehlende Eingabebegrenzungen. Dies kann zu unbefugtem Zugriff auf kritische Systeme und Dienste führen und die Betriebssicherheit massiv gefährden.
Horner Automation - Cscape - CRITICAL - CVE-2026-6284.
A vulnerability exists in Horner Automation's Cscape Software that allows an attacker with network access to the PLC to exploit weak password settings. This vulnerability stems from limited password complexity requirements and the absence of input limiters, which facilitates brute force attempts to discover passwords. Such weaknesses can lead to unauthorized access to critical systems and services, posing a significant risk to operational security.
Quelle: securityvulnerability.io