Siemens SIMATIC WinCC és SIMATIC WinCC Runtime Professional sérülékenysége

CH azonosító

CH-14028

Angol cím

Siemens SIMATIC WinCC and SIMATIC WinCC Runtime Professional vulnerability

Felfedezés dátuma

2017.05.08.

Súlyosság

Közepes

Érintett rendszerek

SIMATIC WinCC
Siemens

Érintett verziók

Siemens SIMATIC WinCC és SIMATIC WinCC Runtime Professional

Összefoglaló

A Siemens SIMATIC WinCC és SIMATIC WinCC sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás-megtagadást idézhet elő. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenység egy speciálisan megszerkesztett üzenet segítségével használható ki, mellyel az  “administrators” csoporthoz tartozó bejelentkezett támadó összeomlásra kényszerítheti a DCOM interfészt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »