Siemens korjaa haavoittuvuuksia tuotteissa CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Siemens korjaa haavoittuvuuksia tuotteissa CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC
- Mahdolliset hyökkäykset: DoS, XSS, tietojen manipulointi, suojauksen kiertäminen, etäkoodin suoritus, arkaluonteisten tietojen käyttö, oikeuksien laajennus
- Hyökkääjällä on oltava pääsy tuotantoympäristöön
"Siemens on korjannut useiden tuotteiden haavoittuvuuksia, jotka voivat mahdollistaa palvelunestohyökkäykset, cross-site scriptingin, tietojen manipuloinnin, suojauksen kiertämisen, etäkoodin suorittamisen (SYSTEM/käyttäjäoikeudet), arkaluonteisiin tietoihin pääsyn ja oikeuksien laajentamisen. Hyökkääjä tarvitsee pääsyn tuotantoympäristöön, jonka ei tulisi olla julkisesti saavutettavissa."
#Siemensin tietoturvapäivitykset
#Teollisuusohjausjärjestelmien haavoittuvuudet
#NCSC turvallisuustiedote
ei vielä kommentteja.