Siemens verhelpt kwetsbaarheden in CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Siemens lost kwetsbaarheden op in CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS en SIMATIC
- Mogelijke aanvallen: DoS, XSS, gegevensmanipulatie, omzeilen beveiliging, remote code execution, toegang tot gevoelige gegevens, rechtenverhoging
- Aanvaller heeft toegang tot productieomgeving nodig
"Siemens heeft kwetsbaarheden verholpen in diverse producten die kunnen leiden tot denial-of-service, cross-site scripting, manipulatie van gegevens, omzeilen van een beveiligingsmaatregel, (remote) code execution (SYSTEM- of gebruikersrechten), toegang tot gevoelige gegevens en verhogen van rechten. Een kwaadwillende heeft toegang nodig tot de productieomgeving, die niet publiek toegankelijk hoort te zijn."
#Siemens beveiligingspatches
#ICS-kwetsbaarheden
#NCSC beveiligingsadvies
nog geen reacties.