Siemens corrige des vulnérabilités dans CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Siemens corrige des vulnérabilités dans CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS et SIMATIC
- Attaques possibles : DoS, XSS, manipulation de données, contournement de sécurité, exécution de code à distance, accès à des données sensibles, élévation de privilèges
- L'attaquant doit avoir accès à l'environnement de production
"Siemens a corrigé des vulnérabilités dans plusieurs produits pouvant permettre un déni de service, du cross-site scripting, une manipulation de données, un contournement de sécurité, une exécution de code à distance (privilèges SYSTEM/utilisateur), un accès à des données sensibles et une élévation de privilèges. Un attaquant doit avoir accès à l'environnement de production, qui ne devrait pas être accessible publiquement."
#Correctifs de sécurité Siemens
#Vulnérabilités des systèmes industriels
#Avis de sécurité NCSC
aucun commentaire pour l'instant.