Siemens behebt Sicherheitslücken in CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Siemens schließt Sicherheitslücken in CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS und SIMATIC
- Angriffsmöglichkeiten: DoS, XSS, Datenmanipulation, Umgehung von Sicherheitsmaßnahmen, Remote-Codeausführung, Zugriff auf sensible Daten, Rechteausweitung
- Angreifer benötigt Zugang zur Produktionsumgebung
"Siemens hat Schwachstellen in mehreren Produkten behoben, die Angriffen wie Denial-of-Service, Cross-Site-Scripting, Datenmanipulation, Umgehung von Sicherheitsmaßnahmen, Remote-Codeausführung (SYSTEM-/Benutzerrechte), Zugriff auf sensible Daten und Rechteausweitung ermöglichen. Ein Angreifer benötigt Zugang zur Produktionsumgebung, die nicht öffentlich zugänglich sein sollte."
#Siemens-Sicherheitsupdates
#ICS-Schwachstellen
#NCSC-Sicherheitshinweis
Noch keine Kommentare.