漏洞信息详情
Siemens SIMATIC S7-400 输入验证错误漏洞
漏洞简介
Siemens SIMATIC S7-400是德国西门子(Siemens)公司的一款用于制造和过程自动化领域的可编程逻辑控制器产品。
Siemens SIMATIC S7-400中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本受到影响:Siemens S7-400 6及之前版本(包括F),S7-400 PN/DP 7所有版本(包括F),S7-400H 4.5及之前版本,S7-400H 6所有版本,S7-410 8.2.1之前版本。
漏洞公告
目前厂商只发布了产品SIMATIC S7-410的升级补丁以修复漏洞,产品SIMATIC S7-400和SIMATIC S7-400H的升级补丁暂未发布,详情请参考链接:
https://cert-portal.siemens.com/productcert/pdf/ssa-113131.pdf
参考网址
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-317-02
来源:cert-portal.siemens.com
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-113131.pdf
受影响实体
暂无
补丁
- Siemens SIMATIC S7-400 输入验证漏洞的修复措施<!--2018-11-15-->
还没有评论,来说两句吧...