ASYS Automatisierungssysteme i tyska Dornstadt styr sina maskiner med hjälp av Codesys.
ASYS Automatisierungssysteme i tyska Dornstadt styr sina maskiner med hjälp av Codesys.
Drygt 200 leverantörer har utvecklat program som bygger på systemet Codesys som är vanligt förekommande på kraftverk, fabriker och andra tunga industrier. Därför kan buggar i Codesys få allvarliga konsekvenser och nu kommer rapporter som visar att något inte står rätt till.

Analytiker med kopplingar till säkerhetsföretaget Digital Bond meddelar nämligen att kontrollprotokollen som används i det tyska systemet Codesy har drabbats av en bugg som kan ge obehöra tillgång till de industriella processerna.

Digital Bonds gundare och vd Dale Peterson skriver på sin blogg att man kunnat verifiera buggen på en handfull av de 261 potentiella produkter som kan vara drabbade. Bland de produkter som testade märks både sådana som bygger på Linux och program som kör Windows CE på Armbaserade processorer.

Även säkerhetsföretaget Ioactive konstaterar att det finns brister i Codesys och har kontaktat 3S-Smart Software, företaget bakom Codesys. Svaret man fått därifrån är att man är medvetna om problematiken och är på gång med en patch som ska täppa till hålet.