CVE编号
CVE-2016-2846利用情况
暂无补丁情况
N/A披露时间
2016-03-16漏洞描述
Siemens SIMATIC S7-1200 CPU device是德国西门子(Siemens)公司的一款满足中小型自动化系统需求的小型可编程控制器。Siemens SIMATIC S7-1200 CPU 4.0以前的版本存在权限绕过漏洞,攻击者利用漏洞可特定情况下绕过用户程序保护模块。
解决建议
厂商已发布安全公告修复该漏洞,请及时下载更新:https://support.industry.siemens.com/cs/document/106200276/firmware-version-v4-1-released-for-s7-1200-cpus?dti=0&lc=en-WW
参考链接 |
|
---|---|
http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-833048.pdf | |
https://cert-portal.siemens.com/productcert/pdf/ssa-833048.pdf | |
https://ics-cert.us-cert.gov/advisories/ICSA-16-075-01 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | siemens | simatic_s7_cpu_1200_firmware | * |
Up to (including) 3.0.2 |
|||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_s7_1200_cpu | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 低
- 完整性 低
还没有评论,来说两句吧...