Siemens soluciona vulnerabilidades en CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Siemens corrige vulnerabilidades en CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS y SIMATIC
- Posibles ataques: DoS, XSS, manipulación de datos, omisión de seguridad, ejecución remota de código, acceso a datos sensibles, escalada de privilegios
- El atacante debe tener acceso al entorno de producción
"Siemens ha corregido vulnerabilidades en múltiples productos que podrían permitir denegación de servicio, cross-site scripting, manipulación de datos, omisión de seguridad, ejecución remota de código (privilegios SYSTEM/usuario), acceso a datos sensibles y escalada de privilegios. Un atacante necesita acceso al entorno de producción, que no debería ser accesible públicamente."
#Parches de seguridad de Siemens
#Vulnerabilidades en sistemas de control industrial
#Boletín de seguridad NCSC
aún no hay comentarios.