漏洞信息详情
多款Siemens产品输入验证漏洞
漏洞简介
Siemens SIMATIC WinCC等都是德国西门子(Siemens)公司的工业自动化产品。Siemens SIMATIC WinCC是一套自动化的数据采集与监控(SCADA)系统;SIMATIC PCS 7是一套使用了WinCC的分布式过程控制系统。
多款Siemens产品存在安全漏洞。攻击者可借助特制的PROFINET DCP broadcast (Layer 2 - Ethernet)数据包利用该漏洞造成拒绝服务。以下产品和版本受到影响:Siemens SIMATIC WinCC (TIA Portal) 13版本和14版本;SIMATIC STEP 7 (TIA Portal) 13版本和14版本;SIMATIC STEP 7 5.X版本;STEP 7 - Micro/WIN SMART;SMART PC Access 2.0版本;SIMATIC Automation Tool;SIMATIC WinCC;SIMATIC PCS 7;SIMATIC NET PC-Software;Primary Setup Tool (PST);Security Configuration Tool (SCT);SINEMA Server;SINAUT ST7CC;SIMATIC WinAC RTX 2010 SP2;SIMATIC WinAC RTX F 2010 SP2;SINUMERIK 808D Programming Tool;SIMATIC WinCC flexible 2008。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-275839.pdf
参考网址
来源:CONFIRM
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-275839.pdf
来源:BID
链接:https://www.securityfocus.com/bid/98366
受影响实体
- Siemens Smart_pc_access:2.0<!--2000-1-1-->
- Siemens Sinaut_st7cc:-<!--2000-1-1-->
- Siemens Sinema_server:-<!--2000-1-1-->
- Siemens Simatic_wincc_flexible_2008:-<!--2000-1-1-->
- Siemens Sinumerik_808d_programming_tool:-<!--2000-1-1-->
补丁
- 多款Siemens产品输入验证漏洞的修复措施<!--2017-3-16-->
还没有评论,来说两句吧...