0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Siemens verhelpt kwetsbaarheden in CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Siemens lost kwetsbaarheden op in CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS en SIMATIC
  • Mogelijke aanvallen: DoS, XSS, gegevensmanipulatie, omzeilen beveiliging, remote code execution, toegang tot gevoelige gegevens, rechtenverhoging
  • Aanvaller heeft toegang tot productieomgeving nodig

"Siemens heeft kwetsbaarheden verholpen in diverse producten die kunnen leiden tot denial-of-service, cross-site scripting, manipulatie van gegevens, omzeilen van een beveiligingsmaatregel, (remote) code execution (SYSTEM- of gebruikersrechten), toegang tot gevoelige gegevens en verhogen van rechten. Een kwaadwillende heeft toegang nodig tot de productieomgeving, die niet publiek toegankelijk hoort te zijn."

#Siemens beveiligingspatches #ICS-kwetsbaarheden #NCSC beveiligingsadvies

Discussiematrix

0 segmenten

nog geen reacties.