0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Siemens korjaa haavoittuvuuksia tuotteissa CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)

· 13 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Siemens korjaa haavoittuvuuksia tuotteissa CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC
  • Mahdolliset hyökkäykset: DoS, XSS, tietojen manipulointi, suojauksen kiertäminen, etäkoodin suoritus, arkaluonteisten tietojen käyttö, oikeuksien laajennus
  • Hyökkääjällä on oltava pääsy tuotantoympäristöön

"Siemens on korjannut useiden tuotteiden haavoittuvuuksia, jotka voivat mahdollistaa palvelunestohyökkäykset, cross-site scriptingin, tietojen manipuloinnin, suojauksen kiertämisen, etäkoodin suorittamisen (SYSTEM/käyttäjäoikeudet), arkaluonteisiin tietoihin pääsyn ja oikeuksien laajentamisen. Hyökkääjä tarvitsee pääsyn tuotantoympäristöön, jonka ei tulisi olla julkisesti saavutettavissa."

#Siemensin tietoturvapäivitykset #Teollisuusohjausjärjestelmien haavoittuvuudet #NCSC turvallisuustiedote

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.