Zero-Day-Schwachstellenofficial·CISA Cybersecurity Advisories

Hitachi Energy GMS600

Veröffentlicht: 21.05.2026 14:00Abgerufen: 23.05.2026 02:42

Zusammenfassung

CSAF-Zusammenfassung anzeigen Hitachi Energy ist sich der Schwachstelle CVE-2022-4304 in der OSS-Komponente OpenSSL bewusst, die die unten aufgeführten GMS600-Versionen betrifft. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann Testnachrichten an den Server senden und die für die Verarbeitung benötigte Zeit aufzeichnen. Nach einer ausreichend großen Anzahl von Nachrichten konnte der Angreifer das für die ursprüngliche Verbindung verwendete Pre-Master-Secret wiederherstellen und so die über diese Verbindung gesendeten Anwendungsdaten entschlüsseln

Quelle

Quelle: CISA Cybersecurity Advisories
Vertrauenslevel: ★★★★★
Hitachi Energy GMS600 | IT News