Искать по:
16 ноября 2018
Компания Siemens опубликовала сразу несколько уведомлений об уязвимостях в своих решениях для промышленной автоматизации.
Наиболее опасные уязвимости, CVE-2018-16556 и CVE-2018-16557, затронули процессоры ПЛК серии SIMATIC S7-400. Успешная эксплуатация этих уязвимостей может привести к отказу в обслуживании устройств. Чтобы вернуть систему в нормальное состояние, потребуется ручная перезагрузка или переустановка прошивки устройства. По шкале CVSS v.3 уязвимости получили оценки 7,5 и 8,2 баллов, соответственно.
Обе уязвимости связаны с некорректной проверкой входных данных (improper input validation) и могут быть использованы путем отправки специально сформированных пакетов на порт 102/TCP через Ethernet-интерфейс, PROFIBUS или многоточечные интерфейсы (MPI).
В число устройств, подверженных указанным уязвимостям, входят следующие продукты:
Для снижения риска эксплуатации уязвимостей производитель рекомендует следующие меры:
Еще одна серьезная уязвимость обнаружена в пакете решений для создания и поддержки системы оперативного управления производственными процессами SIMATIC IT Production Suite. Уязвимость CVE-2018-13804 может позволить авторизованным пользователям с сетевым или физическим доступом к системе обойти проверку подлинности на уровне приложения.
Проблема получила оценку 7,7 по шкале CVSS v.3 и затрагивает следующие решения:
Для устранения проблемы производитель рекомендует установить соответствующие обновления и ограничить сетевой доступ к системам, на которых установлены уязвимые продукты.
Компания Siemens также сообщила о следующих уязвимостях средней степени опасности (от 4 до 5,3 баллов по шкале CVSS v.3):
Для всех решений производитель подготовил обновления, устраняющие указанные уязвимости.
Принять и закрыть