ICS/OT-Schwachstellen-Index

Neue Schwachstellen in Ihrer Industrie-Hardware

Industrie 4.0 vernetzt Maschinen – und vergrößert die Angriffsfläche. Dieser Radar zählt neue Sicherheitswarnungen (ICS-CERT-Advisories) für die Automatisierungs-Hersteller in deutschen Fabriken: Siemens, Phoenix Contact, WAGO, Beckhoff, SICK, Schneider, Rockwell, ABB und mehr.

Stand vor 2 Stunden
1.955Advisories insgesamt (seit 2010)
277neu in den letzten 12 Monaten
430davon kritisch (Critical)
9betroffene deutsche Hersteller

Nach Schweregrad

Verteilung aller erfassten Advisories nach CVSS-Schweregrad.

Kritisch · 430Hoch · 1.048Mittel · 441Niedrig · 31k. A. · 5

Advisories pro Monat

Neue Advisories je Monat für die erfassten Hersteller (letzte 24 Monate).

Nach Hersteller

Welche Automatisierungs-Hersteller die meisten Advisories auf sich vereinen. „DE“ = Hauptsitz in Deutschland.

  1. SiemensDE1.026
  2. Rockwell Automation252
  3. Schneider Electric245
  4. Mitsubishi Electric139
  5. Hitachi Energy108
  6. ABB89
  7. Omron30
  8. Phoenix ContactDE25
  9. FestoDE15
  10. WAGODE13
  11. Pepperl+FuchsDE6
  12. BeckhoffDE4
  13. SICKDE1
  14. PilzDE1
  15. TurckDE1

Mehr Advisories heißt nicht „unsicherer“ – große, breit eingesetzte Portfolios (z. B. Siemens) erzeugen schlicht mehr Meldungen.

Aktuelle Advisories

Die jüngsten ICS-CERT-Advisories für die erfassten Hersteller.

  1. HochCVSS 7.7Rockwell Automation18. Juni 2026

    Rockwell Automation FactoryTalk Historian Site Edition

    Critical ManufacturingCVE-2025-13036Zum CISA-Advisory
  2. HochCVSS 7.1Schneider Electric18. Juni 2026

    Schneider Electric EasyLogic T150 and Saitel DP

    Energy; Critical ManufacturingCVE-2026-6865Zum CISA-Advisory
  3. HochCVSS 7.5Mitsubishi Electric18. Juni 2026

    Mitsubishi Electric MELSEC iQ-F Series

    Critical ManufacturingCVE-2026-8805Zum CISA-Advisory
  4. HochCVSS 7.5Mitsubishi Electric18. Juni 2026

    Mitsubishi Electric Co.'s MELSEC iQ-F Series FX5-ENET/IP Ethernet Module

    Critical ManufacturingCVE-2026-8806Zum CISA-Advisory
  5. HochCVSS 8.3Schneider Electric18. Juni 2026

    Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products

    Chemical; Critical Manufacturing; Energy; Water and Wastewater SystemsCVE-2026-4827Zum CISA-Advisory
  6. HochCVSS 7Rockwell Automation16. Juni 2026

    Rockwell Automation FactoryTalk, Analytics, PavilionX

    Critical ManufacturingCVE-2025-14272Zum CISA-Advisory
  7. HochCVSS 7.5Rockwell Automation16. Juni 2026

    Rockwell Automation RSLinx

    Critical Manufacturing; Energy; Food and Agriculture; Water and Wastewater SystemsCVE-2020-13573Zum CISA-Advisory
  8. HochCVSS 7.5Rockwell Automation16. Juni 2026

    Rockwell Automation Logix 5370 & 5570 Controllers Vulnerable To Denial of Service Via CIP

    Critical ManufacturingCVE-2026-11317Zum CISA-Advisory
  9. HochCVSS 7.5Rockwell Automation16. Juni 2026

    Rockwell Automation CompactLogix

    Critical ManufacturingCVE-2025-11694Zum CISA-Advisory
  10. KritischCVSS 9.4Rockwell Automation16. Juni 2026

    Rockwell Automation FLEX I/O EtherNet/IP Adapters

    Critical ManufacturingCVE-2026-0646Zum CISA-Advisory
  11. KritischCVSS 9Schneider Electric9. Juni 2026

    Schneider Electric EcoStruxure Panel Server

    Commercial Facilities; Critical Manufacturing; EnergyCVE-2026-6866Zum CISA-Advisory
  12. HochCVSS 8.3Siemens9. Juni 2026

    Siemens KACO Blueplanet Inverters

    EnergyCVE-2025-40946Zum CISA-Advisory
  13. HochCVSS 7.5Schneider Electric9. Juni 2026

    Schneider Electric Modicon Network Managed Switches

    Commercial Facilities; Energy; Food and Agriculture; Government Services and Facilities; Transportation Systems; Water and WastewaterCVE-2024-3596Zum CISA-Advisory
  14. HochCVSS 7.5Hitachi Energy4. Juni 2026

    Hitachi Energy ITT600 Explorer

    EnergyCVE-2024-8176Zum CISA-Advisory
  15. HochCVSS 7.8Hitachi Energy4. Juni 2026

    Hitachi Energy RTU500

    Dams; Energy; Water and Wastewater SystemsCVE-2025-69421Zum CISA-Advisory
  16. MittelCVSS 5.5Hitachi Energy4. Juni 2026

    Hitachi Energy MACH HiDraw

    Dams; Energy; Transportation SystemsCVE-2026-7310Zum CISA-Advisory
  17. HochCVSS 8ABB28. Mai 2026

    ABB EIBPORT

    Critical Manufacturing; Information TechnologyCVE-2021-22291Zum CISA-Advisory
  18. MittelCVSS 6.8ABB28. Mai 2026

    ABB Busch-Welcome 2 Wire Door Opener Actuator

    Commercial FacilitiesCVE-2025-7705Zum CISA-Advisory
  19. MittelCVSS 5.5Schneider Electric28. Mai 2026

    Schnieider Electric EcoStruxure Machine Expert HVAC

    Chemical; Critical Manufacturing; Energy; Water and Wastewater SystemsCVE-2026-6332Zum CISA-Advisory
  20. MittelCVSS 6.8ABB26. Mai 2026

    ABB Terra AC

    Commercial Facilities; Critical Manufacturing; Energy; Transportation SystemsCVE-2025-5517Zum CISA-Advisory
  21. MittelCVSS 5.8ABB26. Mai 2026

    ABB AC500 V2

    Critical Manufacturing; Energy; Water and Wastewater SystemsCVE-2025-7745Zum CISA-Advisory
  22. HochCVSS 7.5ABB26. Mai 2026

    ABB Ability Zenon Remote Transport Vulnerability (Update A)

    Chemical; Communications; Critical Manufacturing; Dams; Energy; Healthcare and Public Health; Information Technology; Water and Wastewater SystemsCVE-2025-8754Zum CISA-Advisory
  23. KritischCVSS 9.8ABB26. Mai 2026

    ABB Ability Camera Connect

    Chemical; Commercial Facilities; Communications; Critical Manufacturing; Energy; Transportation SystemsCVE-2024-46461Zum CISA-Advisory
  24. HochCVSS 7.4ABB26. Mai 2026

    ABB LVS MConfig

    Chemical; Critical Manufacturing; Energy; Food and Agriculture; Transportation Systems; Water and Wastewater SystemsCVE-2025-9970Zum CISA-Advisory
  25. MittelCVSS 5.9Hitachi Energy21. Mai 2026

    Hitachi Energy GMS600

    Critical ManufacturingCVE-2022-4304Zum CISA-Advisory
  26. MittelCVSS 6.1ABB21. Mai 2026

    ABB Terra AC Wallbox

    EnergyCVE-2025-10504Zum CISA-Advisory
  27. HochCVSS 7.1ABB19. Mai 2026

    ABB CoreSense HM and CoreSense M10

    Food and Agriculture; Commercial Facilities; Critical ManufacturingCVE-2025-3465Zum CISA-Advisory
  28. KritischCVSS 10Siemens19. Mai 2026

    Siemens RUGGEDCOM APE1808 Devices

    Critical ManufacturingCVE-2026-0300Zum CISA-Advisory
  29. HochCVSS 8Siemens14. Mai 2026

    Siemens gWAP

    Critical ManufacturingCVE-2026-40175Zum CISA-Advisory
  30. MittelCVSS 6.8Siemens14. Mai 2026

    Siemens Ruggedcom Rox

    Critical ManufacturingCVE-2025-40948Zum CISA-Advisory

So messen wir

Wir lesen die Datenbank des ICS Advisory Project – einen offenen, strukturierten Spiegel aller CISA-ICS-CERT-Advisories – und behalten die Hersteller, die für die Industrie in DACH relevant sind.

Quelle: ICS Advisory Project (github.com/icsadvprj, CC-lizenziert), das die Advisories der US-Behörde CISA strukturiert aufbereitet. CISA erfasst global; die Advisories betreffen Produkte, die weltweit – auch in Deutschland – im Einsatz sind. Kein KI-Modell, keine Schlüssel.

Alle Angaben ohne Gewähr. Datenquelle: ICS Advisory Project (Spiegel der CISA-ICS-CERT-Advisories, CC). Die Hersteller-Auswahl ist kuratiert (Industrie-Automatisierung mit DACH-Bezug) und nicht vollständig. Eine Advisory bedeutet nicht, dass Ihre Anlage betroffen ist – prüfen Sie die jeweilige Originalmeldung. i6eal ist keine Sicherheitsbehörde.

Häufige Fragen

Was zeigt der ICS/OT-Schwachstellen-Index?

Wie viele neue Sicherheitswarnungen (ICS-CERT-Advisories) es für die Automatisierungs-Hersteller gibt, die in deutschen Fabriken verbreitet sind – mit Schweregrad, Hersteller-Ranking, Monatstrend und den jüngsten Meldungen.

Woher kommen die Daten?

Aus dem ICS Advisory Project, einer offenen, strukturierten Datenbank aller Advisories der US-Cybersicherheitsbehörde CISA (ICS-CERT). Wir filtern auf Hersteller mit Relevanz für die DACH-Industrie und aktualisieren mehrmals täglich.

Heißt eine Advisory, dass meine Anlage unsicher ist?

Nicht unbedingt. Eine Advisory beschreibt eine gemeldete Schwachstelle in einem Produkt. Ob Ihre konkrete Anlage betroffen ist, hängt von Version, Konfiguration und Patch-Stand ab – das klärt die Originalmeldung des Herstellers bzw. von CISA.

Warum hat Siemens so viele Advisories?

Große Hersteller mit sehr breitem, weltweit eingesetztem Produktportfolio (wie Siemens) veröffentlichen entsprechend mehr Advisories. Die absolute Zahl ist kein Maß für „Unsicherheit“.

Digitalisierung, die hält.

Ob KI in der Produktion oder vernetzte OT: Wir bringen neue Technologie sicher in den Betrieb.