Siemens Scalance X puffer túlcsordulás sérülékenység

CH azonosító

CH-6762

Angol cím

SIEMENS SCALANCE X BUFFER OVERFLOW VULNERABILITY

Felfedezés dátuma

2012.04.24.

Súlyosság

Kritikus

Érintett rendszerek

Scalance X-300 Series Switches
Scalance X-300EEC
Scalance X308-2M
Scalance X414-3E
Scalance XR-300
Siemens

Érintett verziók

Scalance X414-3E
Scalance X308-2M
Scalance X-300EEC
Scalance XR-300
Scalance X-300

Összefoglaló

A Siemens Scalance X olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.

Leírás

A beágyazott webszerver a HTTP kérésekben nem ellenőrzi megfelelően az URL-eket.
Amennyiben a támadó egy szándékosan rosszul kialakított URL-t kér a webservertől, a sérülékeny Scalance X switch újraindul és gátolja a hozzá érkező tobvábbi adatforgalmat, amely tetszőleges kód futtatását teheti lehetővé, illetve további műveletek végrehajtását.

Megoldás

Telepítse a javítócsomagokat.

További javaslatok a kockázatok csökkentésére:

  • Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét!
  •  A kritikus eszközök ne érjék el közvetlenül az Internetet!
  • A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
  • Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!