Siemens Tecnomatix többszörös sérülékenység

CH azonosító

CH-4644

Angol cím

Multiple Vulnerabilities in Siemens Tecnomatix

Felfedezés dátuma

2011.04.03.

Súlyosság

Magas

Érintett rendszerek

Siemens
Tecnomatix FactoryLink

Érintett verziók

Siemens Tecnomatix FactoryLink 8.x

Összefoglaló

A SCADA (Supervisory Control and Data Acquisition) rendszerekben használt Siemens Tecnomatix FactoryLink termék olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak könyvtár bejárásos támadás indítására, szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy tetszőleges kód futtatására.

Leírás

  1. A CSService-nek a 7580-as TCP port-ra küldött, speciálisan elkészített csomaggal, amelynek a mérete nagyobb mint 1024 byte, a szolgáltatás leállását lehet előidézni.
  2. A vrn.exe-nek a 7579-es TCP port-ra küldött, speciálisan elkészített csomaggal, a szolgáltatás leállását lehet előidézni.
  3. A CSService-t (7580/TCP) és a vrn.exe-t (7579/TCP) érintő könyvtár bejárásos sérülékenységet kihasználva a támadó hozzáférhet és letölthet olyan könyvtárakat és állományokat, amik számára tiltott területen vannak.
  4. A CSService-t (7580/TCP), a connsrv és a datasrv szolgáltatást érintő NULL mutató hivatkozás feloldási hibát kihasználva, a szolgáltatás leállását lehet előidézni.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-24206 – Apple AirPlay sebezhetősége
CVE-2025-24252 – Apple AirPlay sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
Tovább a sérülékenységekhez »