Siemens risolve vulnerabilità in CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Siemens corregge vulnerabilità in CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS e SIMATIC
- Possibili attacchi: DoS, XSS, manipolazione dati, bypass sicurezza, esecuzione remota codice, accesso dati sensibili, escalation privilegi
- L'attaccante deve avere accesso all'ambiente di produzione
"Siemens ha corretto vulnerabilità in diversi prodotti che potrebbero consentire denial-of-service, cross-site scripting, manipolazione dei dati, bypass delle misure di sicurezza, esecuzione remota di codice (privilegi SYSTEM/utente), accesso a dati sensibili ed escalation dei privilegi. Un attaccante necessita di accesso all'ambiente di produzione, che non dovrebbe essere accessibile pubblicamente."
#Patch di sicurezza Siemens
#Vulnerabilità nei sistemi di controllo industriale
#Bollettino di sicurezza NCSC
ancora nessun commento.