Firma Siemens usuwa luki w zabezpieczeniach produktów CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Siemens łata luki w CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS i SIMATIC
- Możliwe ataki: DoS, XSS, manipulacja danymi, ominięcie zabezpieczeń, zdalne wykonanie kodu, dostęp do wrażliwych danych, eskalacja uprawnień
- Atakujący musi mieć dostęp do środowiska produkcyjnego
"Firma Siemens naprawiła luki w wielu produktach, które mogą umożliwić ataki typu denial-of-service, cross-site scripting, manipulację danymi, ominięcie zabezpieczeń, zdalne wykonanie kodu (uprawnienia SYSTEM/użytkownika), dostęp do wrażliwych danych oraz eskalację uprawnień. Atakujący potrzebuje dostępu do środowiska produkcyjnego, które nie powinno być publicznie dostępne."
#Aktualizacje bezpieczeństwa Siemensa
#Luki w systemach sterowania przemysłowego
#Biuletyn bezpieczeństwa NCSC
brak komentarzy.