CH azonosító
CH-7578Angol cím
Siemens SIMATIC S7-1200 SSL Private Key Reuse Security IssueFelfedezés dátuma
2012.09.13.Súlyosság
AlacsonyÖsszefoglaló
A Siemens SIMATIC S7-1200 sérülékenysége vált ismertté, amelyet kihasználva a támadók hamisításos (spoofing) támadásokat hajthatnak végre.
Leírás
A sérülékenységet az okozza, hogy azonos SSL privát kulcsot használnak több eszközön, ami kihasználható titkosított forgalom lehallgatására és felfedésére egy másik SIMATIC S7-1200 eszköz hamisításával.
A sérülékenységet a 2.x verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.siemens.com
SECUNIA 50630