Siemens parandab turvaauke toodetes CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Siemens parandab turvaauke toodetes CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC
- Võimalikud ründed: DoS, XSS, andmete muutmine, turvameetmetest möödahiilimine, koodi kaugkäivitus, tundlikele andmetele juurdepääs, õiguste tõstmine
- Ründajal peab olema juurdepääs tootmiskeskkonnale
"Siemens on parandanud mitmetes toodetes turvaauke, mis võivad võimaldada teenusetõkestust, ristsaidi skriptimist, andmete muutmist, turvameetmetest möödahiilimist, koodi kaugkäivitust (SYSTEM/kasutaja õigused), juurdepääsu tundlikele andmetele ja õiguste tõstmist. Ründaja vajab juurdepääsu tootmiskeskkonnale, mis ei tohiks olla avalikult juurdepääsetav."
#Siemensi turvapaigad
#Tööstuslike juhtimissüsteemide nõrkused
#NCSC turvateade
kommentaare veel pole.