Siemens Tecnomatix többszörös sérülékenység

CH azonosító

CH-4644

Angol cím

Multiple Vulnerabilities in Siemens Tecnomatix

Felfedezés dátuma

2011.04.03.

Súlyosság

Magas

Érintett rendszerek

Siemens
Tecnomatix FactoryLink

Érintett verziók

Siemens Tecnomatix FactoryLink 8.x

Összefoglaló

A SCADA (Supervisory Control and Data Acquisition) rendszerekben használt Siemens Tecnomatix FactoryLink termék olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak könyvtár bejárásos támadás indítására, szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy tetszőleges kód futtatására.

Leírás

  1. A CSService-nek a 7580-as TCP port-ra küldött, speciálisan elkészített csomaggal, amelynek a mérete nagyobb mint 1024 byte, a szolgáltatás leállását lehet előidézni.
  2. A vrn.exe-nek a 7579-es TCP port-ra küldött, speciálisan elkészített csomaggal, a szolgáltatás leállását lehet előidézni.
  3. A CSService-t (7580/TCP) és a vrn.exe-t (7579/TCP) érintő könyvtár bejárásos sérülékenységet kihasználva a támadó hozzáférhet és letölthet olyan könyvtárakat és állományokat, amik számára tiltott területen vannak.
  4. A CSService-t (7580/TCP), a connsrv és a datasrv szolgáltatást érintő NULL mutató hivatkozás feloldási hibát kihasználva, a szolgáltatás leállását lehet előidézni.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Egyéb referencia: www.us-cert.gov


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »