CH azonosító
CH-13883Angol cím
Siemens SIMATIC Logon vulnerabilityFelfedezés dátuma
2017.02.12.Súlyosság
MagasÉrintett rendszerek
SIMATIC PCS 7SIMATIC WinCC
Siemens
Érintett verziók
SIMATIC WinCC, SIMATIC PCS 7, SIMATIC IT, SIMATIC PDM
Összefoglaló
A Siemens SIMATIC Logon magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó megkerülheti a felhasználói hitelesítést.
Leírás
A SIMATIC bejelentkező komponensének hibája egy érvényes felhasználónév ismeretében használható ki, amely segítségével a támadó megkerülheti az alkalmazás szintű hitelesítést a célrendszeren.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Telepítse a hibajavító megoldást (SIMATIC Logon V1.5 SP3 Update 2).
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.siemens.com
CVE-2017-2684 - NVD CVE-2017-2684