MOVIPRO® SDC/ADC und kundenspezifische Varianten dieser Geräte

Nach aktuellem Stand ist nur die Engineering-Schnittstelle dieser Geräte betroffen, wenn das Gerät vor Juli 2021 produziert und mit Firmware V19 oder älter ausgeliefert wurde. Nicht betroffen sind die Industrial-Ethernet-Schnittstellen der Geräte.

Nicht betroffen sind Produkte mit Firmware V20 oder neuer.

Die Engineering-Schnittstelle steht unter der Deckelverschraubung mit der Bezeichnung „Service“ unter der 7-Segment-Anzeige für den temporären Anschluss zur Verfügung, bei Geräten mit bestimmten Kommunikationspaketen auch über einen M12-Anschluss auf der Geräteseite mit der Steckerbezeichnung "X4224".

Engineering-Schnittstellen sollten nur für das temporäre Engineering verwendet werden und im Regelfall nicht ans Netzwerk angeschlossen sein. In Anwendungen, in denen Engineering-Schnittstellen z. B. zur Visualisierung von Prozesswerten verwendet werden, sind die PCs/Steuerungen vor externen Fremdzugriffen zu schützen oder, sofern möglich, vom restlichen Netzwerk zu trennen. Die Feldbus-Schnittstellen der Geräte sind davon nicht betroffen.

In einigen kundenspezifischen Gerätevarianten ist geräteintern zusätzlich ein WLAN-Modem vorhanden, das die Engineering-Schnittstelle über WLAN erreichbar macht. Diese Gerätevarianten sind in der Tabelle im Abschnitt Typenbezeichnungen und Sachnummern mit '*' hinter der Sachnummer gekennzeichnet. Dies führt dazu, dass die angegebenen Schwachstellen auch vorhanden sind, wenn das Gerät über WLAN in ein übergeordnetes Netzwerk eingebunden ist.