Wenn Hacker die Kühlung übernehmen

Lesezeit
1 Minute
Bis jetzt gelesen

Wenn Hacker die Kühlung übernehmen

24.08.2026 - 16:13
Veröffentlicht in:

Schwachstellen in Steuerungssystemen von Danfoss und Copeland können Angreifern weitreichenden Zugriff auf gewerbliche Kühlanlagen verschaffen. Sicherheitsforscher von Claroty Team82 demonstrierten unter anderem, wie sich Temperaturanzeigen manipulieren und Komponenten einer Kühlanlage aus der Ferne steuern lassen. Für die betroffenen Plattformen stehen Firmware-Updates bereit.

Besonders umfangreich fallen die Probleme bei Copeland XWEB Pro aus. Team82 fand insgesamt 23 Schwachstellen, von denen 21 als schwerwiegend eingestuft wurden. Sie können es einem nicht authentifizierten Angreifer ermöglichen, Sicherheitsmechanismen schrittweise zu umgehen und schließlich Code mit Root-Rechten auszuführen. Betroffen waren XWEB-Pro-Systeme mit Firmware bis einschließlich Version 1.12.1. Copeland hat die Schwachstellen mit Firmware 1.13 (PDF) behoben.

Welche Folgen ein solcher Angriff auf die Betriebstechnik haben kann, demonstrierten die Forscher in einer Testumgebung. Über einen kompromittierten XWEB-Controller manipulierten sie einen angeschlossenen Feldcontroller und konnten unter anderem Kompressor, Kühlventilatoren und Abtauzyklen steuern. Gleichzeitig ließ sich die auf dem System angezeigte Temperatur unabhängig vom tatsächlichen Messwert verändern. Eine Manipulation könnte dadurch für das Bedienpersonal zunächst unbemerkt bleiben.

Auch beim zentralen Systemmanager Danfoss AK-SM 800A, der beispielsweise Kühlanlagen in Supermärkten, Kühlhäusern und Lagerhallen verwaltet, untersuchte Team82 die Weboberfläche. Dabei stießen die Forscher unter anderem auf einen Authentifizierungsfehler sowie Schwachstellen für Command Injection und Manipulation der Nginx-Konfiguration. Letztere können nach erfolgreicher Anmeldung Remote Code Execution beziehungsweise einen Denial-of-Service-Zustand ermöglichen. Die zugehörigen Schwachstellen sind als CVE-2025-41450, CVE-2025-41451 und CVE-2025-41452 dokumentiert.

Danfoss beseitigte den Authentication Bypass bereits mit Firmware 4.2 und die beiden weiteren Schwachstellen mit Version 4.3.1. Inzwischen stellt der Hersteller für den AK-SM 800A die Version 5.0.19 bereit. Administratoren sollten daher eine aktuelle unterstützte Firmware einsetzen und die Managementoberflächen der Controller nicht direkt aus dem Internet erreichbar machen. Auch Copeland empfiehlt neben dem Update auf Version 1.13, den Zugriff auf die Steuerungssysteme per Firewall und Netzwerksegmentierung einzuschränken.