Sicherheitshinweise
Auf dieser Seite sind Sicherheitshinweise zu Alicat-Produkten aufgeführt. Ein Sicherheitshinweis wird veröffentlicht, wenn eine Sicherheitslücke in einem Alicat-Produkt bestätigt wurde und eine Korrektur oder Abhilfemaßnahme verfügbar ist, oder wenn Nutzer über eine Sicherheitslücke informiert werden müssen, die aktiv ausgenutzt wird, noch bevor eine Korrektur vorliegt.
Alle von uns veröffentlichten Sicherheitshinweise sind auf dieser Seite aufgeführt. Jeder Hinweis hat eine permanente Referenznummer im Format ALICAT-SA-YYYY-NNN, die wir in den Versionshinweisen und in der gesamten Korrespondenz zu diesem Thema verwenden.
Informationen zum Melden einer Sicherheitslücke finden Sie unter alicat.com/security. Bitte nutzen Sie diese Seite nicht, um Meldungen zu machen; nutzen Sie stattdessen [email protected].
Aktuelle Hinweise
Es wurden keine Hinweise veröffentlicht. Diese Seite wurde zuletzt am 11. September 2026 überprüft.
Nachfolgend finden Sie die Hinweise, beginnend mit den neuesten.
| Hinweis | Schweregrad | Betroffene Produkte und Versionen | Lösung und Schadensminderung |
|---|---|---|---|
| ALICAT-SA-JJJJ-NNN Veröffentlicht am JJJJ-MM-TT Aktualisiert am JJJJ-MM-TT (Rev. N) CVE-YYYY-NNNNN |
Hoch CVSS 3.1: 8,6 Aktiv ausgenutzt: Nein |
[Produkt] Versionen X.Y.Z und früher Nur dann betroffen, wenn [Bedingung, z. B. der Mischer von einem anderen Netzwerk als seinem Installationsnetzwerk aus erreichbar ist] |
Behoben in Version X.Y.Z, verfügbar unter [DOWNLOAD-LINK] Falls Sie das Update nicht sofort durchführen können: [Abhilfemaßnahme] Zusammenfassung: [ein oder zwei einfache Sätze dazu, worum es geht und was ein Angreifer tun könnte] |
Falls eine Mitteilung mehr Details enthält, als in der Tabelle Platz finden, führt die Spalte „Beschluss“ zu einem vollständigen Mitteilungsdokument.
So lassen Sie sich benachrichtigen
- E-Mail. Abonnieren unter alicat.com/newsletter-sign-up um alle Benachrichtigungen per E-Mail zu erhalten. Sie können sich jederzeit abmelden. Wir verwenden die E-Mail-Adresse ausschließlich für Sicherheitsbenachrichtigungen.
- RSS. Ein Feed mit allen Hinweisen ist unter alicat.com/security-advisories/feed.xml verfügbar.
- Vertriebspartner. Wir senden jede Mitteilung an unsere autorisierten Vertriebspartner, damit diese sie an ihre Kunden weiterleiten können.
- Direkte Mitteilung. Sobald wir Kenntnis davon erhalten, dass eine Sicherheitslücke aktiv ausgenutzt wird oder dass ein Sicherheitsvorfall ein Alicat-Produkt betrifft, kontaktieren wir die betroffenen Nutzer direkt über die uns vorliegenden Kontaktdaten und veröffentlichen zudem eine entsprechende Mitteilung hier.
Ein Abonnement ist der zuverlässigste Weg, um von uns zu hören. Wenn wir Ihre Kontaktdaten gespeichert haben – beispielsweise, weil Sie direkt bei Alicat gekauft haben oder einen offenen Support-Fall haben –, können wir Sie auch direkt kontaktieren.
Was Ihnen die einzelnen Hinweise vermitteln
- Quellenangabe, Erscheinungsdatum und Datum der letzten Überarbeitung.
- Die CVE-Kennung, sofern eine zugewiesen wurde.
- Eine Schweregradbewertung und ein CVSS-Wert (siehe unten) sowie die Angabe, ob uns bekannt ist, dass die Sicherheitslücke ausgenutzt wird.
- Die betroffenen Produkte, Modelle und Versionen sowie die Bedingungen, unter denen ein System gefährdet ist.
- Die Version, die den Fix enthält, sowie Informationen dazu, wo sie erhältlich ist, oder die abzuschließenden Maßnahmen, falls noch kein Fix verfügbar ist.
- Eine einfache Beschreibung des Problems und der Möglichkeiten, die sich daraus für einen Angreifer ergeben.
- Die Nennung des Reporters erfolgt mit dessen Einverständnis.
Sicherheitshinweise können nach ihrer Veröffentlichung aktualisiert werden, beispielsweise wenn ein Patch für ein weiteres Produkt verfügbar wird oder wenn eine CVE-Nummer vergeben wird. In diesem Fall ändern sich die Revisionsnummer und das Datum in der ersten Spalte.
Alicat kann diese Hinweise möglicherweise auch in einem strukturierten, maschinenlesbaren Format zur Verfügung stellen.
Schweregrad-Einstufungen
Alicat bewertet jede Sicherheitsempfehlung anhand der Basisbewertung des Common Vulnerability Scoring System (CVSS) Version 3.1 unter Berücksichtigung der vorgesehenen Verwendung des Produkts.
| Bewertung | CVSS 3.1-Basiswert | Was das im Allgemeinen bedeutet |
|---|---|---|
| Kritisch | 9,0 bis 10,0 | Kann aus der Ferne ohne Authentifizierung ausgenutzt werden; ermöglicht möglicherweise die Kontrolle über das Produkt oder dessen Prozess. |
| Hoch | 7,0 bis 8,9 | Erhebliche Auswirkungen auf Vertraulichkeit, Integrität oder Verfügbarkeit; erfordert möglicherweise einen Zugriff oder eine Aktion seitens des Benutzers. |
| Mittel | 4,0 bis 6,9 | Begrenzte Auswirkungen oder erfordert lokalen Zugriff, eine ungewöhnliche Konfiguration oder Benutzereingriffe. |
| Niedrig | 0,1 bis 3,9 | Minimale direkte Auswirkungen; in der Regel durch Absicherung oder mehrschichtige Verteidigung. |
Der CVSS-Wert dient als Orientierungshilfe. Ihr eigenes Risiko hängt davon ab, wie das Produkt eingesetzt wird – beispielsweise davon, ob ein Gerät oder ein Mischpult von einem anderen Netzwerk aus erreichbar ist als dem, in dem es installiert wurde. In jeder Sicherheitsempfehlung wird angegeben, welche Voraussetzungen für die Ausnutzung der Sicherheitslücke erforderlich sind, sodass Sie dies selbst beurteilen können.
Produkte, die nicht mehr unterstützt werden
Wenn eine Sicherheitslücke ein Produkt betrifft, dessen Sicherheitssupport bereits ausgelaufen ist, kann Alicat einen Hinweis veröffentlichen, in dem die Sicherheitslücke und etwaige verfügbare Abhilfemaßnahmen beschrieben werden, ohne jedoch einen Fix bereitzustellen. Darauf wird im Hinweis hingewiesen. Die Enddaten des Supports sind auf der jeweiligen Produktseite sowie in der mitgelieferten Dokumentation angegeben.
Verfügbarkeit dieser Seite
Hinweise bleiben auf dieser Seite mindestens zehn Jahre nach ihrer Veröffentlichung oder für die Dauer des Supports für das betreffende Produkt verfügbar, je nachdem, welcher Zeitraum länger ist. Die Referenznummern der Hinweise ändern sich nach ihrer Veröffentlichung nicht mehr.
Rechtliche Hinweise
Die Sicherheitshinweise beschreiben die Informationen, die Alicat zum Zeitpunkt der Veröffentlichung vorliegen, und können aktualisiert werden, sobald weitere Erkenntnisse vorliegen. Sie dienen dazu, Anwendern beim Schutz ihrer Systeme zu helfen, stellen jedoch keine Gewährleistung dar. Die in einem Sicherheitshinweis enthaltenen Angaben ändern nichts an den Verkaufsbedingungen, Lizenzvereinbarungen oder Gewährleistungsbestimmungen, die für Alicat-Produkte gelten.
Version 1.2, veröffentlicht am 11. September 2026.
Alicat Büros weltweit
- US-Büro und Service-Center: +1 888-290-6060
- E-Mail: [email protected]
- Website: alicat.de
- Adresse:
7641 N. Business Park Drive
Tucson, AZ 85743 USA
- Büro und Servicezentrum in China: +86 21-6151-9020
- Büro E-Mail: [email protected]
- E-Mail des Servicezentrums: [email protected]
- Website: alicat.com.cn
- Adresse:
3. Stock, Gebäude 18
FAMILY Innovationspark für Wissenschaft und Technologie
Nr. 155 Yuanke Road
Bezirk Minhang
Shanghai, VR China 201109
- Europa-Büro und Service-Center: +31 262-031-651
- E-Mail: [email protected]
- Website: alicat.de
- Adresse:
Geograaf 24
6921 EW
Duiven, Die Niederlande
- Büro und Servicezentrum in Thane: +91 22460-81434
- Büro und Servicezentrum in Surat: +91 79902-58717
- E-Mail-Anfragen: [email protected]
- Website: alicat.de
- Adresse:
Alicat Scientific India Pvt. Ltd.
101, Hamilton A Bldg,
In der Nähe des Hiranandani-Krankenhauses, Hiranandani Estate, Patli Pada, Ghodbunder Road,
Thane West-400607
Maharashtra, Indien
GST-Nr.: 27AAWCA5866D1Z6
Surat Service Center
322-323 Laxmi Enclave 2, Laxmi Circle,
gegenüber der Gajera School, Rajanand Society, Ram Nagar Society,
Katargam, Surat - 395004
Gujarat, Indien