Siemens remediază vulnerabilități în produsele CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Siemens remediază vulnerabilități în CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS și SIMATIC
- Atacuri posibile: DoS, XSS, manipulare date, ocolire securitate, executare cod de la distanță, acces date sensibile, escaladare privilegii
- Atacatorul trebuie să aibă acces la mediul de producție
"Siemens a remediat vulnerabilități în mai multe produse care ar putea permite atacuri de tip denial-of-service, cross-site scripting, manipulare a datelor, ocolire a măsurilor de securitate, executare de cod de la distanță (privilegii SYSTEM/utilizator), acces la date sensibile și escaladare a privilegiilor. Un atacator are nevoie de acces la mediul de producție, care nu ar trebui să fie accesibil public."
#Patch-uri de securitate Siemens
#Vulnerabilități în sistemele de control industrial
#Buletin de securitate NCSC
niciun comentariu momentan.