Siemens SIMATIC WinCC és SIMATIC WinCC Runtime Professional sérülékenysége

CH azonosító

CH-14028

Angol cím

Siemens SIMATIC WinCC and SIMATIC WinCC Runtime Professional vulnerability

Felfedezés dátuma

2017.05.08.

Súlyosság

Közepes

Érintett rendszerek

SIMATIC WinCC
Siemens

Érintett verziók

Siemens SIMATIC WinCC és SIMATIC WinCC Runtime Professional

Összefoglaló

A Siemens SIMATIC WinCC és SIMATIC WinCC sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás-megtagadást idézhet elő. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenység egy speciálisan megszerkesztett üzenet segítségével használható ki, mellyel az  “administrators” csoporthoz tartozó bejelentkezett támadó összeomlásra kényszerítheti a DCOM interfészt.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.siemens.com
Egyéb referencia: ics-cert.us-cert.gov
CVE-2017-6867 - NVD CVE-2017-6867


Legfrissebb sérülékenységek
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
Tovább a sérülékenységekhez »