CVE编号
CVE-2018-13799利用情况
暂无补丁情况
N/A披露时间
2018-09-13漏洞描述
客户端 - 服务器HMI(人机界面)系统SIMATIC WinCC开放式架构(OA)是SIMATIC HMI系列的一部分。 它设计用于需要高度客户特定适应性的应用程序,大型或复杂应用程序以及强加特定系统要求或功能的项目。SIMATIC WinCC OA V3.14及之前版本存在权限提升漏洞,允许未经身份验证的远程用户在SIMATIC WinCC OA V3.14的上下文中升级其权限。
解决建议
西门子已经确定了以下具体的解决方法和缓解措施:https://portal.etm.at/patchdownload.php?fp=version_3.14/win64vc12/ReadmeP021.txt
https://portal.etm.at/index.php?option=com_phocadownload&view=category&id=52:security&Itemid=81
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/105332 | |
https://cert-portal.siemens.com/productcert/pdf/ssa-346256.pdf |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | siemens | simatic_wincc_open_architecture | * |
Up to (including) 3.14 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 高
还没有评论,来说两句吧...