漏洞信息详情
Siemens EN100 Ethernet Communication module和SIPROTEC 5 Relays 安全漏洞
漏洞简介
Siemens EN100 Ethernet Communication module和SIPROTEC 5 Relays中存在安全漏洞。攻击者可通过向受影响设备或模块发送多个数据包利用该漏洞造成拒绝服务。以下产品和版本受到影响:Siemens IEC 61850 for EN100 Ethernet module 4.35之前版本;MODBUS TCP for EN100 Ethernet module(所有版本);DNP3 TCP for EN100 Ethernet module(所有版本);IEC104 for EN100 Ethernet module(所有版本);Profinet IO for EN100 Ethernet module(所有版本);SIPROTEC 5 relays(带有CP300、CP100)
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.industry.siemens.com/cs/us/en/view/109745821
参考网址
来源:cert-portal.siemens.com
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-104088.pdf
来源:https://ics-cert.us-cert.gov/advisories/ICSA-19-043-02
链接:无
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/107007
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-19-043-02
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-16563
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/75470
受影响实体
暂无
补丁
- 多款Siemens产品安全漏洞的修复措施<!--2019-2-12-->
还没有评论,来说两句吧...