Получить рейтинг INFOLine Retail Russia TOP-100

Новости промышленности

 Услуги INFOLine

Периодические обзорыПериодические обзоры

Готовые исследованияГотовые исследования

Курс доллара США

График USD
USD 19.08 73.4321 +0.4645
EUR 19.08 87.3401 +0.8735
Все котировки валют
 Топ новости

В промышленном оборудовании Siemens выявлен ряд уязвимостей.

Речь идет о продуктах серий Siemens Simatic, Siemens ROX II и Siemens SCALANCE.
В нескольких решениях производства компании Siemens, применяющихся в различных сферах, обнаружен ряд опасных уязвимостей, в том числе позволяющих вызвать отказ в обслуживании устройств и выполнить произвольные команды. Речь идет о продуктах серий Siemens Simatic, Siemens ROX II и Siemens SCALANCE.
Программируемые логические контроллеры Siemens Simaticсодержатуязвимость (CVE-2018-13805), с помощью которой злоумышленник может вызвать отказ в обслуживании путем отправки большого числа специально сформированных пакетов на устройство. Проблема затрагивает следующие продукты: Simatic S7-1500, включая F (все версии до v2.5, включая v2.0), Simatic S7-1500 (все версии до v2.5, включая v2.0), Simatic ET 200SP Open Controller (все версии включая v2.0 и выше).
В решении Simatic S7-1200 CPU Family Version 4выявленауязвимость (CVE-2018-13800), предоставляющая возможность проведения CSRF-атаки, если пользователь перейдет по вредоносной ссылке. Проблема затрагивает все версии Simatic S7-1200 до 4.2.3.
В операционной системе Siemens ROX IIобнаруженыдве уязвимости (CVE-2018-13801, CVE-2018-13802). Первая позволяет повысить права до уровня суперпользователя, а вторая – выполнить произвольные команды. Проблемы оценены в 8,8 и 7,2 балла по шкале CVSS v3 соответственно. Уязвимости затрагивают все версии Siemens ROX II до 2.12.1.
Одна уязвимость (CVE-2017-13099)содержитсяв решении Siemens SCALANCE W1750D. С ее помощью атакующий может расшифровать TLS-трафик. Проблеме подвержены все версии продукта до 8.3.0.1.
Обновления, устраняющие вышеуказанные проблемы, доступны на сайте производителя.
Подробнее:https://www.securitylab.ru/news/495900.php
Рейтинг:
Увеличить шрифт Увеличить шрифт | |  Версия для печати | Просмотров: 10
Введите e-mail получателя:

Укажите Ваш e-mail:

Получить информацию:

Вконтакте Facebook Twitter Yandex Mail LiveJournal Google Reader Google Bookmarks Одноклассники FriendFeed
 Специальное предложение

Не упустите возможности воспользоваться бонусами при покупке одного из самых рейтинговых обзоров INFOLine «Рынок DIY 2024 года».

В пакет входит бесплатное предложение:

Спецпред_DIY_март24.jpg

Свяжитесь с нами любым удобным способом:

+7 (812) 322-68-48, +7 (495) 772-76-40
retail@infoline.spb.ru

Или напишите сообщение через бот https://t.me/INFOLine_auto_Bot – он сразу сообщит специалистам отдела развития INFOLine о вашем обращении.