Zero-Day-Schwachstellenofficial·CISA Cybersecurity Advisories
Hitachi Energy GMS600
Veröffentlicht: 21.05.2026 14:00Abgerufen: 23.05.2026 02:42
Zusammenfassung
CSAF-Zusammenfassung anzeigen Hitachi Energy ist sich der Schwachstelle CVE-2022-4304 in der OSS-Komponente OpenSSL bewusst, die die unten aufgeführten GMS600-Versionen betrifft. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann Testnachrichten an den Server senden und die für die Verarbeitung benötigte Zeit aufzeichnen. Nach einer ausreichend großen Anzahl von Nachrichten konnte der Angreifer das für die ursprüngliche Verbindung verwendete Pre-Master-Secret wiederherstellen und so die über diese Verbindung gesendeten Anwendungsdaten entschlüsseln
Quelle
Quelle: CISA Cybersecurity Advisories
Vertrauenslevel: ★★★★★