漏洞信息详情
Siemens Scalance M-800和S615 安全漏洞
漏洞简介
Siemens Scalance M-800和S615都是德国西门子(Siemens)公司的产品。前者是一款工业路由器,后者是一款防火墙。
使用4.02之前版本固件的Siemens SCALANCE M-800和S615模块上的综合Web服务器存在安全漏洞,该漏洞源于程序没有对https会话中的cookie设置安全标志。远程攻击者可通过截取http会话传输利用该漏洞获取cookie。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-342135.pdf
参考网址
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-16-271-01
来源:www.siemens.com
链接:http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-342135.pdf
来源:BID
链接:http://www.securityfocus.com/bid/93115
受影响实体
- Siemens Scalance_s615_firmware:4.01<!--2000-1-1-->
- Siemens Scalance_m-800_firmware:4.01<!--2000-1-1-->
补丁
- Siemens Scalance M-800和S615 信息泄露漏洞的修复措施<!--2016-9-23-->
还没有评论,来说两句吧...