{"id":31865,"date":"2026-08-29T11:29:16","date_gmt":"2026-08-29T09:29:16","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=31865"},"modified":"2026-08-26T11:32:29","modified_gmt":"2026-08-26T09:32:29","slug":"kuehlketten-in-gefahr-schwachstellen-in-steuerungen-fuer-kaelteanlagen","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=31865","title":{"rendered":"K\u00fchlketten in Gefahr: Schwachstellen in Steuerungen f\u00fcr K\u00e4lteanlagen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Sicherheitsforscher von Claroty haben mehrere Schwachstellen in Steuerungssystemen f\u00fcr K\u00e4lteanlagen entdeckt. Betroffen sind die Danfoss AK-SM 800A-Plattform und die Copeland XWEB Pro-Plattform, die unter anderem in Superm\u00e4rkten, K\u00fchlh\u00e4usern, Logistikzentren und gastronomischen Betrieben eingesetzt werden. Die Sicherheitsl\u00fccken erm\u00f6glichen unter anderem die Umgehung von Authentifizierungsmechanismen, Remote Code Execution und die Manipulation von K\u00e4lteanlagen aus der Ferne. F\u00fcr beide Systeme stehen inzwischen Firmware-Updates bereit, die betroffene Unternehmen zeitnah installieren sollten. Die F\u00e4lle zeigen, welche Auswirkungen Schwachstellen in OT-Systemen haben k\u00f6nnen, wenn digitale Angriffe direkt physische Prozesse beeinflussen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"640\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/08\/WeissenbachKuehlanlagen-1024x640.webp\" alt=\"\" class=\"wp-image-31858\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/08\/WeissenbachKuehlanlagen-1024x640.webp 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/08\/WeissenbachKuehlanlagen-300x188.webp 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/08\/WeissenbachKuehlanlagen-768x480.webp 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/08\/WeissenbachKuehlanlagen.webp 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><br>Schwachstellen bedrohen die Steuerungssysteme von K\u00fchlanlagen &#8212; Quelle(Bild: WeissenbachPR\/KI-generiert: https:\/\/ibb.co\/mV4PT3cp<br><\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Danfoss AK-SM 800A<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Danfoss geh\u00f6rt zu den gro\u00dfen Anbietern von K\u00e4lte- und HLK-Anlagen. Der Systemmanager AK-SM 800A koordiniert K\u00e4ltesteuerungen und stellt eine webbasierte Oberfl\u00e4che f\u00fcr die \u00dcberwachung und Konfiguration der Anlagen bereit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, identifizierten mehrere Schwachstellen in dieser Verwaltungsoberfl\u00e4che. Unter anderem wurde ein versteckter \u201eCode-of-the-Day\u201c-Authentifizierungsmechanismus entdeckt, \u00fcber den sich die regul\u00e4re Authentifizierung umgehen l\u00e4sst. Eine weitere Schwachstelle erm\u00f6glicht die Ausf\u00fchrung von Code aus der Ferne. Zudem k\u00f6nnen authentifizierte Benutzer beliebige Nginx-Konfigurationsanweisungen einschleusen und damit unter anderem einen Denial-of-Service-Zustand herbeif\u00fchren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durch die Umgehung der Authentifizierung k\u00f6nnen Angreifer auf verschiedene Verwaltungsfunktionen zugreifen. Dazu geh\u00f6ren unter anderem Netzwerkeinstellungen, Alarmmanagement, Benutzerverwaltung, E-Mail-Benachrichtigungen, Protokollierung und Systemwartung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Betreiber betroffener AK-SM-800A-Controller sollten auf die Firmware-Version R4.3.1 oder h\u00f6her aktualisieren. Zus\u00e4tzlich empfiehlt Claroty, Managementschnittstellen nicht direkt aus dem Internet erreichbar zu machen und den Zugriff auf vertrauensw\u00fcrdige Netzwerke zu beschr\u00e4nken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a target=\"_blank\" rel=\"noopener\" href=\"https:\/\/claroty.com\/team82\/research\/freeze-the-controller-defrost-the-food-uncovering-vulnerabilities-in-danfoss-refrigeration-controllers?utm_source=chatgpt.com\">Technische Details zu den Danfoss-Schwachstellen<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">23 Schwachstellen in Copeland XWEB Pro<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch die Copeland-XWEB-Pro-Plattform weist Sicherheitsl\u00fccken auf. Team82 entdeckte insgesamt 23 Schwachstellen, von denen 21 als schwerwiegend eingestuft wurden. Unter bestimmten Voraussetzungen k\u00f6nnen nicht authentifizierte Angreifer Sicherheitsmechanismen umgehen und Code mit Root-Rechten ausf\u00fchren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Forscher demonstrierten die m\u00f6glichen Auswirkungen anhand eines kompromittierten XWEB-Controllers. \u00dcber diesen konnten sie einen angeschlossenen Feldcontroller manipulieren und unter anderem die angezeigte Temperatur ver\u00e4ndern sowie Komponenten wie Kompressor, K\u00fchlventilatoren und Abtauzyklus steuern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders problematisch ist dabei, dass eine manipulierte Temperaturanzeige von der tats\u00e4chlichen Temperatur abweichen kann. Dadurch k\u00f6nnten Ver\u00e4nderungen zun\u00e4chst unbemerkt bleiben und beispielsweise zum Verderb gelagerter Waren f\u00fchren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Copeland stellt inzwischen die Firmware-Version 1.13 zur Behebung der Schwachstellen bereit. Betreiber entsprechender Systeme sollten das Update m\u00f6glichst zeitnah installieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a target=\"_blank\" rel=\"noopener\" href=\"https:\/\/claroty.com\/team82\/research\/chilling-discoveries-unpacking-vulnerabilities-in-copeland-xweb-pro-controller?utm_source=chatgpt.com\">Technische Details zu den Copeland-XWEB-Pro-Schwachstellen<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Digitale Schwachstellen mit physischen Folgen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die F\u00e4lle verdeutlichen ein grunds\u00e4tzliches Risiko vernetzter OT-Systeme: Eine Schwachstelle in einer digitalen Managementplattform kann sich unmittelbar auf physische Prozesse auswirken. Bei K\u00e4lteanlagen betrifft dies nicht nur die Verf\u00fcgbarkeit der IT, sondern potenziell auch Warenbest\u00e4nde und andere kritische Prozesse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Neben der Installation aktueller Firmware geh\u00f6ren daher Netzwerksegmentierung, der Schutz von Administrationsschnittstellen und die Einschr\u00e4nkung des Internetzugangs zu den wichtigen Sicherheitsma\u00dfnahmen. Betreiber sollten insbesondere pr\u00fcfen, welche OT-Systeme erreichbar sind und ob deren Managementoberfl\u00e4chen ausreichend gegen externe Zugriffe gesch\u00fctzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Direkter Link zu Claroty: <a href=\"https:\/\/claroty.com\/\">Secure Your Cyber-Physical Systems Across the XIoT | Claroty<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher von Claroty haben mehrere Schwachstellen in Steuerungssystemen f\u00fcr K\u00e4lteanlagen entdeckt. Betroffen sind die Danfoss AK-SM 800A-Plattform und die Copeland XWEB Pro-Plattform, die unter anderem in Superm\u00e4rkten, K\u00fchlh\u00e4usern, Logistikzentren und gastronomischen Betrieben eingesetzt werden. Die Sicherheitsl\u00fccken erm\u00f6glichen unter anderem die Umgehung von Authentifizierungsmechanismen, Remote Code Execution und die Manipulation von K\u00e4lteanlagen aus der Ferne. F\u00fcr beide Systeme stehen inzwischen Firmware-Updates bereit, die betroffene Unternehmen zeitnah installieren sollten. Die F\u00e4lle zeigen, welche Auswirkungen Schwachstellen in OT-Systemen haben k\u00f6nnen, wenn digitale Angriffe direkt physische Prozesse beeinflussen.<\/p>\n","protected":false},"author":82,"featured_media":31858,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[274,37],"tags":[2645,3764,21606,21608,6259],"class_list":["post-31865","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-infrastructure","category-security","tag-cybersicherheit","tag-iot","tag-kritischeinfrastrukturen","tag-otsecurity","tag-security"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/82"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=31865"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31865\/revisions"}],"predecessor-version":[{"id":31867,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31865\/revisions\/31867"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=31865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=31865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=31865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}