Siemens Tecnomatix többszörös sérülékenység

CH azonosító

CH-4644

Angol cím

Multiple Vulnerabilities in Siemens Tecnomatix

Felfedezés dátuma

2011.04.03.

Súlyosság

Magas

Érintett rendszerek

Siemens
Tecnomatix FactoryLink

Érintett verziók

Siemens Tecnomatix FactoryLink 8.x

Összefoglaló

A SCADA (Supervisory Control and Data Acquisition) rendszerekben használt Siemens Tecnomatix FactoryLink termék olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak könyvtár bejárásos támadás indítására, szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy tetszőleges kód futtatására.

Leírás

  1. A CSService-nek a 7580-as TCP port-ra küldött, speciálisan elkészített csomaggal, amelynek a mérete nagyobb mint 1024 byte, a szolgáltatás leállását lehet előidézni.
  2. A vrn.exe-nek a 7579-es TCP port-ra küldött, speciálisan elkészített csomaggal, a szolgáltatás leállását lehet előidézni.
  3. A CSService-t (7580/TCP) és a vrn.exe-t (7579/TCP) érintő könyvtár bejárásos sérülékenységet kihasználva a támadó hozzáférhet és letölthet olyan könyvtárakat és állományokat, amik számára tiltott területen vannak.
  4. A CSService-t (7580/TCP), a connsrv és a datasrv szolgáltatást érintő NULL mutató hivatkozás feloldási hibát kihasználva, a szolgáltatás leállását lehet előidézni.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-43798 – Grafana Path Traversal sérülékenysége
CVE-2025-11371 – Gladinet CentreStack and TrioFox sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
Tovább a sérülékenységekhez »