漏洞信息详情
Siemens Simatic Hmi 访问控制错误漏洞
漏洞简介
Siemens Simatic Hmi是德国西门子(Siemens)公司的一个为工业自动化设备提供人机交互功能的设备。
Siemens Simatic Hmi 存在访问控制错误漏洞,攻击者可利用该漏洞通过未经身份验证的Telnet漏洞使用,以运行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.siemens.com/
参考网址
来源:MISC
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-520004.pdf
来源:CONFIRM
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-752103.pdf
来源:MISC
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-033-02
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-033-02
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0384/
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-131-13
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/SIMATIC-HMI-code-execution-via-Unauthenticated-Telnet-34430
受影响实体
暂无
补丁
- Siemens Simatic Hmi 授权问题漏洞的修复措施<!--2021-1-28-->
还没有评论,来说两句吧...