Sicherheit
Belden hat es sich zur Aufgabe gemacht, die zuverlässigsten und sichersten Lösungen zu liefern, damit sich unsere Kunden sorgenfrei entspannen können. Wir untersuchen unsere Produkte ständig auf Probleme, die sich aus globalen Sicherheitsangriffen ergeben. Etwaige Sicherheitslücken werden umgehend und in aller Transparenz bekannt gegeben.
Sicherheitshinweise erhalten
Abonnieren zu unserer Mailingliste, um Updates zu neuen Sicherheitshinweisen zu erhalten.
Sicherheitshinweise
Letzte Aktualisierung: 24. Oktober 2025
| ID-Nummer | Titel des Dokuments | Version | Letzte Aktualisierung | Dokument-Download |
|---|---|---|---|---|
| PSIRT-3-KARTON | Das RADIUS-Protokoll gemäß RFC 2865 ist anfällig für Fälschungsangriffe | 1.0 | 10.24.2025 | Sicherheitshinweis |
| PSIRT-2-KARTON | Schwachstelle in der Webschnittstelle in HiOS | 1.0 | 10.10.2025 | Sicherheitshinweis |
| BSECV-2024-16 | Schwachstelle in HiLCOS in der Webschnittstelle | 1.0 | 10.16.2024 | Sicherheitsbulletin |
| BSECV-2023-05 | Mehrere OpenSSL-Schwachstellen in Hirschmann-Produkten | 1.1 | 06.25.2024 | Sicherheitsbulletin |
| BSECV-2022-17 | Mehrere BusyBox-Schwachstellen in BAT-C2 und OWL | 1.0 | 05.13.2024 | Sicherheitsbulletin |
| BSECV-2024-02 | Schwachstelle zur Umgehung der Webserver-Authentifizierung in HiEOS | 1.0 | 04.26.2024 | Sicherheitsbulletin |
| BSECV-2022-07 | Mehrere Expat-Schwachstellen in Hirschmann HiOS/HiSecOS, BAT-C2 & GECKO-Produkten. | 1.0 | 09.27.2023 | Sicherheitsbulletin |
| BSECV-2022-30 | Zlib verfügt über einen Heap-basierten Pufferüberlese- oder Pufferüberlauf | 1.0 | 8.8.2023 | Sicherheitsbulletin |
| BSECV-2021-15 | Mehrere NTP-Schwachstellen in HiSecOS | 1.0 | 07.25.2023 | Sicherheitsbulletin |
| BSECV-2021-27 | Schwachstelle bei DNS-Anfragen in Firewall-Produkten | 1.0 | 07.25.2023 | Sicherheitsbulletin |
| BSECV-2022-16 | net-snmp-Schwachstelle in Hirschmann HiSecOS | 1.0 | 07.25.2023 | Sicherheitsbulletin |
| BSECV-2023-10 | Java-SE-Schwachstelle in Softwareprodukten von Belden/Hirschmann | 1.0 | 07.17.2023 | Sicherheitsbulletin |
| BSECV-2022-26 | Mehrere libexpat-Schwachstellen in HiOS, Classic, HiSecOS, Wireless BAT-C2, Lite Managed, Edge | 1.0 | 04.25.2023 | Sicherheitsbulletin |
| BSECV-2022-29 | strongSwan: Integer-Überlauf beim Austausch von Zertifikaten im Cache | 1.0 | 04.24.2023 | Sicherheitsbulletin |
| BSECV-2023-06 | Industrial HiVision: Das Öffnen von IHP-Projektdateien kann zur automatischen Ausführung willkürlicher Skripte oder Binärdateien führen | 1.0 | 04.07.2023 | Sicherheitsbulletin |
| BSECV-2021-07 | HiSecOS-Webserver-Schwachstelle ermöglicht die Ausweitung von Benutzerrollen-Privilegien | 1.0 | 01.30.2023 | Sicherheitsbulletin |
| BSECV-2022-18 | Mehrere Schwachstellen in BAT-C2 | 1.0 | 11.23.2022 | Sicherheitsbulletin |
| BSECV-2022-21 | Authentifizierte Befehlsinjektion in Hirschmann BAT-C2 | 1.0 | 11.23.2022 | Sicherheitsbulletin |
| BSECV-2022-20 | Mehrere Java SE Schwachstellen bei Softwareprodukten von Belden/Hirschmann | 1.0 | 11.23.2022 | Sicherheitsbulletin |
| BSECV-2022-12 | Mehrere Java SE Schwachstellen bei Softwareprodukten von Belden/Hirschmann | 1.0 | 11.10.2022 | Sicherheitsbulletin |
| BSECV-2021-03 | Industrial HiVision: Konfigurierte externe Anwendungen können zur Ausführung beliebiger Binärdateien führen | 1.0 | 10.17.2022 | Sicherheitsbulletin |
| BSECV-2022-13 | Denial-of-Service-Schwachstelle in EagleSDV | 1.0 | 08.01.2022 | Sicherheitsbulletin |
| BSECV-2021-16 | FragAttacks Hirschmann BAT | 1.1 | 08.01.2022 | Sicherheitsbulletin |
| BSECV-2022-09 | FragAttacks ProSoft RadioLinx RLX2 | 1.0 | 07.01.2022 | Sicherheitsbulletin |
| BSECV-2022-11 | Mehrere Schwachstellen in Provize Basic Frontend | 1.0 | 05.03.2022 | Sicherheitsbulletin |
| BSECV-2022-05 | Mehrere Schwachstellen in Provize Basic Backend | 1.0 | 05.03.2022 | Sicherheitsbulletin |
| BSECV-2022-01 | Sicherheitslücke im „axios“-HTTP-Client in Provize Basic | 1.0 | 05.03.2022 | Sicherheitsbulletin |
| BSECV-2021-05 | Mehrere Schwachstellen in Tofino | 1.1 | 01.11.2022 | Sicherheitsbulletin |
| BSECV-2020-03 | Potenzielle Denial-of-Service-Schwachstelle bei PROFINET-Geräten über DCE-RPC-Pakete | 1.0 | 10.21.2021 | Sicherheitsbulletin |
| BSECV-2020-10 | Sicherheitslücke bei der Umgehung der Authentifizierung zur Kennwortänderung in HiOS & HiSecOS | 1.0 | 05.11.2021 | Sicherheitsbulletin |
| BSECV-2019-08 | Hirschmann RSP, RSPE und OS2 Serie HSR Denial-of-Service-Schwachstelle | 1.0 | 01.28.2021 | Sicherheitsbulletin |
| BSECV-2021-02 | ICX35 Passwort für lokale webbasierte Konfigurationsschnittstelle festlegen | 1.0 | 01.15.2021 | Sicherheitsbulletin |
| BSECV-2019-09 | Schwachstelle bei der Umgehung der IPsec-Firewall in WLAN-Produkten (HiLCOS) | 1.0 | 01.11.2021 | Sicherheitsbulletin |
| BSECV-2020-08 | EtherNet/IP-Sicherheitslücke in der 2012er-Version von (3) PLX31s | 1.0 | 12.18.2020 | Sicherheitsbulletin |
| BSECV-2019-14 | HiOS EtherNet/IP-Stack-Schwachstellen | 1.0 | 09.09.2020 | Sicherheitsbulletin |
| BSECV-2020-04 | Mehrere DNSMASQ-Sicherheitslücken in OWL 3G, LTE & LTE M12 | 1.0 | 06.15.2020 | Sicherheitsbulletin |
| BSECV-2020-02 | JAVA-SE-Schwachstelle in Industrial HiVision | 1.0 | 06.15.2020 | Sicherheitsbulletin |
| BSECV-2020-06 | pppd-Schwachstelle in Hirschmann OWL-Geräten | 1.0 | 5.28.2020 | Sicherheitsbulletin |
| BSECV-2020-01 | Webserver-Pufferüberlauf in HiOS & HiSecOS-Produkten | 1.2 | 03.25.2020 | Sicherheitsbulletin |
| BSECV-2019-05 | Mehrere IP-Schwachstellen in Hirschmann HiOS- und Classic Firewall- und GarrettCom DX-Produkten (DRINGEND/11) | 1.3 | 11.27.2019 | Sicherheitsbulletin |
| BSECV-2018-06 | OpenSSL-Schwachstellen bei Belden GarrettCom MNS 6K und 10K | 1.0 | 08.09.2019 | Sicherheitsbulletin |
| BSECV-2018-08 | Belden GarrettCom MNS 6K und 10K SNMP-Sicherheitslücke | 1.0 | 08.09.2019 | Sicherheitsbulletin |
| BSECV-2018-07 | Industrial HiVision in Jackson-Schwachstelle | 1.0 | 06.06.2018 | Sicherheitsbulletin |
| BSECV-2017-11 | strongSwan Schwachstelle in HiSecOS | 1.0 | 06.06.2018 | Sicherheitsbulletin |
| BSECV-2017-16 | Neuinstallation des WPA2-Schlüssels Angriffsschwachstellen (KRACK) in Hirschmann BAT-Geräten | 1.1 | 06.06.2018 | Sicherheitsbulletin |
| BSECV-2017-15 | Sicherheitslücke bei der Umgehung der Webserver-Authentifizierung in HiOS & HiSecOS | 1.0 | 05.25.2018 | Sicherheitsbulletin |
| BSECV-2018-02 | Schwachstellen in Hirschmann Classic Platform Switches bei Verwendung von Klartext-HTTP für den Fernverwaltungszugriff | 1.1 | 03.09.2018 | |
| BSECV-2018-03 | Schwachstellen bei Hirschmann Classic Platform Switches im Modul zur Benutzerauthentifizierung | 1.1 | 03.09.2018 | Sicherheitsbulletin |
| BSECV-2018-04 | Schwachstelle bei der RADIUS-Authentifizierung | 1.0 | 02.26.2018 | Sicherheitsbulletin |
| BSECV-2017-14; CVE-2017-11400; CVE-2017-11401; CVE-2017-11402 | Mögliche Tofino-Firmware-Signierung/Protokollfilterung Umgehung / Firewall-Umgehung | 1.0 | 11.06.2017 | Sicherheitsbulletin |
| BSECV-2017-2 | Schwachstelle in Industrial HiVision für unautorisierte Remotecodeausführung | 1.0 | 08.18.2017 | Sicherheitsbulletin |
| BSECV-2017-12 | Schwachstelle in der gebündelten Java-Laufzeitumgebung ermöglicht lokalen Benutzern die Ausführung von beliebigem Code in Industrial HiVision, HiFusion und HiView | 1.0 | 08.11.2017 | Sicherheitsbulletin |
| BSECV-2017-10 | ICX35 Problem der Eingabewertprüfung der Benutzeroberfläche | 1.0 | 05.08.2017 | Sicherheitsbulletin |
| BSECV-2017-9 | ICX35 Schwachstelle bei der Authentifizierung | 1.0 | 05.08.2017 | Sicherheitsbulletin |
| BSECV-2017-8 | Schwachstellen in Belden GarrettCom MNS 6K und 10K Gerätezugriff und Sicherheitsschlüssel | 1.0 | 05.08.2017 | Sicherheitsbulletin |
| BSECV-2017-3 | Mögliche falsche Weiterleitung von IPv4-Multicast-/Broadcast-Verkehr durch die HiLCOS Layer-2-Firewall | 1.0 | 05.08.2017 | Sicherheitsbulletin |
| BSECV-2017-7 | Mögliche Request Forgery-Sicherheitslücken Für GECKO-Geräte | 1.0 | 04.07.2017 | Sicherheitsbulletin |
| BSECV-2017-1 | Eingeschränkte Nutzerrollen können Schreibzugriff auf von Industrial HiVision verwaltete Geräte erhalten | 1.0 | 01.06.2017 | Sicherheitsbulletin |
| BSECV-2016-2 | Passwort-Synchronisierung mit SNMP v1/v2 Communities | 1.1 | 12.19.2016 | Sicherheitsbulletin |
| BSECV-2016-5 | Mögliche Offenlegung von Informationen für GECKO-Geräte | 1.0 | 12.19.2016 | Sicherheitsbulletin |
| BSECV-2016-4 | Vorhersagbarkeit der HiOS TCP Initial-Sequenznummer | 1.0 | 06.06.2016 | Sicherheitsbulletin |
| BSECV-2016-1 | GECKO Umgehung der Authentifizierung | 1.0 | 03.07.2016 | Sicherheitsbulletin |
| BSECV-2015-5 | Identische SSH- und SSL-Standardschlüssel in HiLCOS-Produkten | 1.0 | 12.11.2015 | Sicherheitsbulletin |
| BSECV-2015-4;CVE-2008-0960 | Umgehung der SNMPv3-Authentifizierung | 1.0 | 07.10.2015 | Sicherheitsbulletin |