漏洞信息详情
Siemens SIMATIC S7-1500 CPU和SIMATIC S7-1500 授权问题漏洞
漏洞简介
Siemens SIMATIC S7-1500 CPU和SIMATIC S7-1500都是德国西门子(Siemens)公司的产品。SIMATIC S7-1500 CPU是一款CPU(中央处理器)模块。SIMATIC S7-1500是一款可编程逻辑控制器。
多款SIMATIC产品存在授权问题漏洞,该漏洞源于受影响组件中的授权检查不正确,攻击者可以在一次读取多个属性时从受影响的设备中提取有关通过端口 102/tcp 访问受保护 PLC 程序变量的信息。以下产品及版本受到影响:SIMATIC Drive Controller family (All versions < V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) (All versions), SIMATIC S7 PLCSIM Advanced (All versions > V2 < V4), SIMATIC S7-1200 CPU family (incl. SIPLUS variants) (Version V4.4), SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants) (All versions > V2.5 < V2.9.2), SIMATIC S7-1500 Software Controller (All versions > V2.5), TIM 1531 IRC (incl. SIPLUS NET variants) (Version V2.1)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://cert-portal.siemens.com/productcert/pdf/ssa-865327.pdf
参考网址
来源:MISC
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-865327.pdf
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-257-23
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/SIMATIC-information-disclosure-via-Incorrect-Authorization-Check-36091
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021081110
受影响实体
暂无
补丁
- Siemens SIMATIC S7-1500 CPU和SIMATIC S7-1500 授权问题漏洞的修复措施<!--2021-8-10-->
还没有评论,来说两句吧...