CH azonosító
CH-14028Angol cím
Siemens SIMATIC WinCC and SIMATIC WinCC Runtime Professional vulnerabilityFelfedezés dátuma
2017.05.08.Súlyosság
KözepesÉrintett rendszerek
SIMATIC WinCCSiemens
Érintett verziók
Siemens SIMATIC WinCC és SIMATIC WinCC Runtime Professional
Összefoglaló
A Siemens SIMATIC WinCC és SIMATIC WinCC sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás-megtagadást idézhet elő. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység egy speciálisan megszerkesztett üzenet segítségével használható ki, mellyel az “administrators” csoporthoz tartozó bejelentkezett támadó összeomlásra kényszerítheti a DCOM interfészt.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.siemens.com
Egyéb referencia: ics-cert.us-cert.gov
CVE-2017-6867 - NVD CVE-2017-6867