Mises à jour de sécurité critiques pour les composants Siemens (advisories.ncsc.nl)
- Correctifs pour Ruggedcom et Industrial Edge
- Risque d'exécution de code à distance (RCE)
- Segmentation réseau exigée pour la sécurité OT
"Siemens a corrigé plusieurs vulnérabilités affectant ses gammes industrielles, notamment Analytics Toolkit, Ruggedcom et Industrial Edge Management. Ces failles pourraient permettre des attaques par déni de service (DoS), une altération des données ou l'exécution de code à distance avec des privilèges élevés. Une exploitation réussie nécessite un accès à l'environnement de production. La segmentation stricte des réseaux OT (technologies opérationnelles) reste la mesure de défense prioritaire recommandée pour ces systèmes."
aucun commentaire pour l'instant.