CVE编号
CVE-2019-13944利用情况
暂无补丁情况
N/A披露时间
2019-12-13漏洞描述
在EN100以太网模块DNP3变种(所有版本)、EN100以太网模块IEC 61850变种(所有版本< V4.37)、EN100以太网模块IEC104变种(所有版本)、EN100以太网模块Modbus TCP变种(所有版本)、EN100以太网模块PROFINET IO变种(所有版本)中已经发现一个漏洞。受影响设备的集成web服务器上的漏洞可能允许未经授权的攻击者获取有关设备的敏感信息,包括日志和配置。在发布建议时,尚无公开利用此安全漏洞的信息。解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://cert-portal.siemens.com/productcert/txt/ssa-418979.txt
参考链接 |
|
---|---|
https://cert-portal.siemens.com/productcert/pdf/ssa-418979.pdf | |
https://www.us-cert.gov/ics/advisories/icsa-19-344-07 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | siemens | en100_ethernet_module_with_firmware_variant_dnp3_tcp | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | en100_ethernet_module_with_firmware_variant_iec104 | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | en100_ethernet_module_with_firmware_variant_iec_61850 | * |
Up to (excluding) 4.37 |
|||||
运行在以下环境 | |||||||||
系统 | siemens | en100_ethernet_module_with_firmware_variant_modbus_tcp | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | en100_ethernet_module_with_firmware_variant_profinet_io | * | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | en100_ethernet_module | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 低
- 完整性 无
还没有评论,来说两句吧...