Siemens виправляє вразливості в продуктах CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Siemens виправляє вразливості в CADRA, IAM, Mendix, OpCenter, RUGGEDCOM, SIDIS, SIMATIC
- Можливі атаки: DoS, XSS, маніпуляція даними, обхід безпеки, віддалене виконання коду, доступ до конфіденційних даних, підвищення привілеїв
- Зловмиснику потрібен доступ до виробничого середовища
"Siemens виправив вразливості в кількох продуктах, які можуть дозволити атаки типу відмова в обслуговуванні, міжсайтовий скриптинг, маніпуляція даними, обхід заходів безпеки, віддалене виконання коду (привілеї SYSTEM/користувача), доступ до конфіденційних даних і підвищення привілеїв. Зловмиснику потрібен доступ до виробничого середовища, яке не повинно бути загальнодоступним."
#Оновлення безпеки Siemens
#Вразливості промислових систем керування
#Бюлетень безпеки NCSC
коментарів ще немає.