0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Firma Siemens usuwa luki w zabezpieczeniach produktów CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)

· 13 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Siemens łata luki w CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS i SIMATIC
  • Możliwe ataki: DoS, XSS, manipulacja danymi, ominięcie zabezpieczeń, zdalne wykonanie kodu, dostęp do wrażliwych danych, eskalacja uprawnień
  • Atakujący musi mieć dostęp do środowiska produkcyjnego

"Firma Siemens naprawiła luki w wielu produktach, które mogą umożliwić ataki typu denial-of-service, cross-site scripting, manipulację danymi, ominięcie zabezpieczeń, zdalne wykonanie kodu (uprawnienia SYSTEM/użytkownika), dostęp do wrażliwych danych oraz eskalację uprawnień. Atakujący potrzebuje dostępu do środowiska produkcyjnego, które nie powinno być publicznie dostępne."

#Aktualizacje bezpieczeństwa Siemensa #Luki w systemach sterowania przemysłowego #Biuletyn bezpieczeństwa NCSC

Macierz dyskusji

0 segments

brak komentarzy.