/http%3A%2F%2Finternetua.com%2Fuploads%2Fblogs%2Fb6%2Fe2%2Fb-e0r0mldot_4f13b534.jpg)
В промышленных продуктах Siemens обнаружены опасные уязвимости
В ряде решений для управления производственными процессами от компании Siemens выявлены множественные уязвимости, в том числе проблемы, позволяющие удаленно выполнить код или вызвать отказ в обслуживании устройства.
Уязвимости затрагивают продукты Siemens IEC 61850 System Configurator, DIGSI 5, DIGSI 4, SICAM PAS/PQS, SICAM PQ Analyzer, SICAM SCC, SIMATIC, SIMATIC WinCC и SCALANCE S.
Решения Siemens IEC 61850 System Configurator, DIGSI 5, DIGSI 4, SICAM PAS/PQS, SICAM PQ Analyzer подвержены уязвимости (CVE-2018-4858), позволяющей извлечь ограниченный объем данных из системы либо выполнить произвольный код с разрешениями пользователя Microsoft Windows.
Степень опасности проблемы оценена в 4,2 балла по шкале CVSS v3.В продуктах Siemens SIMATIC, SIMATIC WinCC , SIMATIC S7 , SIMATIC STEP 7 , SIMATIC IT Production Suite выявлено в общей сложности 6 уязвимостей, позволяющих внедрить произвольный HTTP-заголовок, вызвать сбой в работе устройства, восстановить пароли, обойти аутентификацию на уровне приложения или извлечь файлы с устройства.
Степень опасности проблем варьируется от 4 до 7,7 баллов по классификации CVSS v3.Модули сетевой безопасности серии SCALANCE S содержат уязвимость (CVE-2018-16555), предоставляющую возможность осуществления XSS-атак.
Для успешной атаки злоумышленнику потребуется заставить пользователя нажать на вредоносную ссылку.
Наиболее опасные уязвимости обнаружены в модульных программируемых контроллерах серии SIMATIC S7-400 (CVE-2018-16556 и CVE-2018-16557).
С их помощью атакующий может вызвать отказ в обслуживании устройства.
Для восстановления работы может потребоваться переустановить вручную или перепрошить устройства.
Опасность проблем оценена в 7,5 и 8,2 балла по шкале CVSS v3 соответственно.
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F9%2F82c162415e7c286751868078ce7ba756.jpg)
Осторожно, апрель 2025: опасные дни, которые могут перевернуть вашу жизнь
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F118%2F316a524a7869e0ba9100f6ee6b01b066.jpg)
"Женщину трогают за грудь, мужчину хватают за пах": Metal Gear Solid Delta: Snake Eater получила взрослый возрастной рейтинг
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F1eb3b55ce1a46036369eaaa3ad445952.jpg)
Научный прорыв позволит долететь до Альфа Центавра: что сконструировали ученые
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F118%2F7e3883dfdbd35a6fdea226f59d9fd649.jpg)
Снится ли компьютерам Матрица: Обзор I have no mouth, and I must scream
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F64%2F55c7d1f1282e017bd60b2de11385487b.jpg)
У Starlink появится конкурент: Amazon создает свой спутниковый проект
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F118%2F168fa089fa9555e2ce66697d9ee71a33.jpg)
Новый уровень производительности и впечатляющая графика: NVIDIA прокомментировала анонс консоли Nintendo Switch 2
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2F486a02cd08ea89daa1f4e869c2bfb4cf.jpg)