CH azonosító
CH-13586Angol cím
Siemens SCALANCE M-800 and S615 vulnerabilityFelfedezés dátuma
2016.09.26.Súlyosság
KözepesÉrintett rendszerek
SCALANCE M-800Scalance S Security Modules
Siemens
Érintett verziók
SCALANCE M-800 / S615 1.x - 4.0
Összefoglaló
A Siemens SCALANCE M-800/S615 típusú ipari router és tűzfal közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó érzékeny adatokat szerezhet meg. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A biztonsági rés oka, hogy a webes munkamenet cookie-t nem megfelelően kezeli az érintett eszközökben lévő webszerver. A sérülékenység kihasználásával a támadó érzékeny információkat szerezhet meg. A hiba az eszközök V4.02 előtti firmware verzióiban található meg.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: tools.cisco.com
Egyéb referencia: ics-cert.us-cert.gov
Gyártói referencia: www.siemens.com
CVE-2016-7090 - NVD CVE-2016-7090