Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-152)

cert.pse-online.pl 10 miesięcy temu

11 lipca 2023 r. firma Siemens opublikowała zalecenia dotyczące bezpieczeństwa dotyczące luk w zabezpieczeniach wielu produktów. Uwzględniono krytyczne aktualizacje dla następujących elementów:

• Ruggedcom Rox – wersje starsze niż 16.0

• Simatic CN 4100 – wersje wcześniejsze niż V2.5

• Urządzenia Simatic MV500 – wersja przed V3.3.4

SSA-96817010Remote Code Execution Vulnerability in SIMATIC STEP 7 V5.x and Derived Products AKTUALIZACJA
SSA-9301007.8Privilege Escalation Vulnerability in Simcenter STAR-CCM+ AKTUALIZACJA
SSA-9241497.5Stack Overflow Vulnerability in SiPass Integrated before V2.90.3.8
SSA-7946979.8Vulnerabilities in the Linux Kernel of the SIMATIC S7-1500 TM MFP V1.0 AKTUALIZACJA
SSA-7648017.8File Parsing Vulnerabilities in Tecnomatix Plant Simulation
SSA-7129297.5Denial of Service Vulnerability in OpenSSL (CVE-2022-0778) Affecting Industrial Products AKTUALIZACJA
SSA-6869757.9IPU 2022.3 Vulnerabilities in Siemens Industrial Products using Intel CPUs AKTUALIZACJA
SSA-5613229.8Multiple Vulnerabilities in SIMATIC MV500 Devices before V3.3.4
SSA-4789606.5Missing CSRF Protection in the Web Server Login Page of Industrial Controllers AKTUALIZACJA
SSA-4464485.3Denial of Service Vulnerability in PROFINET Stack Integrated on Interniche Stack AKTUALIZACJA
SSB-439005n/aVulnerabilities in the additional GNU/Linux subsystem of the SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP AKTUALIZACJA
SSA-4081057.5Buffer Overflow Vulnerabilities in OpenSSL 3.0 Affecting Siemens Products AKTUALIZACJA
SSA-3826537.5Multiple Denial of Service Vulnerabilities in Industrial Products AKTUALIZACJA
SSA-3631077.8An Improper Initialization Vulnerability Affects SIMATIC WinCC Kiosk Mode AKTUALIZACJA
SSA-3134889.9Multiple Vulnerabilities in SIMATIC CN 4100 before V2.5
SSA-3066548.4Insyde BIOS Vulnerabilities in Siemens Industrial Products AKTUALIZACJA
SSA-1463259.8Multiple Vulnerabilities in RUGGEDCOM ROX before V2.16
Idź do oryginalnego materiału