Összefoglaló
A Siemens SIMATIC Controller két alacsony kockázati besorolású hibája vált ismertté, amelyeket kihasználva egy távoli felhasználó oldalon-keresztüli kéréshamisításos támadást hajthat végre.
Leírás
A támadó megszerezheti a célpont felhasználó session cookie-jait, és ezáltal a nevében cselekedhet a céleszközön, tekintve, hogy a webszerver a session cookie-kat secure flag nélkül bocsátja ki.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross-Site Request Forgery (CSRF)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.siemens.com
Egyéb referencia: securitytracker.com
CVE-2016-8673 - NVD CVE-2016-8673
CVE-2016-8672 - NVD CVE-2016-8672