0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Siemens parandab turvaauke toodetes CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)

· 13 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Siemens parandab turvaauke toodetes CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC
  • Võimalikud ründed: DoS, XSS, andmete muutmine, turvameetmetest möödahiilimine, koodi kaugkäivitus, tundlikele andmetele juurdepääs, õiguste tõstmine
  • Ründajal peab olema juurdepääs tootmiskeskkonnale

"Siemens on parandanud mitmetes toodetes turvaauke, mis võivad võimaldada teenusetõkestust, ristsaidi skriptimist, andmete muutmist, turvameetmetest möödahiilimist, koodi kaugkäivitust (SYSTEM/kasutaja õigused), juurdepääsu tundlikele andmetele ja õiguste tõstmist. Ründaja vajab juurdepääsu tootmiskeskkonnale, mis ei tohiks olla avalikult juurdepääsetav."

#Siemensi turvapaigad #Tööstuslike juhtimissüsteemide nõrkused #NCSC turvateade

Arutelumaatriks

0 segmenti

kommentaare veel pole.