漏洞信息详情
Siemens SIMATIC WinCC OA UI for Android和iOS 安全漏洞
漏洞简介
Siemens SIMATIC WinCC OA UI for Android和iOS都是德国西门子(Siemens)公司的产品。Siemens SIMATIC WinCC OA UI for Android是一套基于Android平台的SCADA系统控制界面。SIMATIC WinCC OA UI for iOS是它的基于iOS平台的版本。
基于Android平台的SIMATIC WinCC OA UI 3.15.10之前版本和基于iOS平台的SIMATIC WinCC OA UI 3.15.10之前版本中存在安全漏洞。攻击者可通过诱使用户连接到攻击者控制的WinCC OA服务器利用该漏洞读取或向应用程序文件夹中写入数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://cert-portal.siemens.com/productcert/pdf/ssa-592007.pdf
参考网址
来源:CONFIRM
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-822928.pdf
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-081-01
来源:BID
链接:https://www.securityfocus.com/bid/103475
受影响实体
暂无
补丁
- Siemens SIMATIC WinCC OA UI for Android和iOS 安全漏洞的修复措施<!--2018-3-21-->
还没有评论,来说两句吧...