Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P25-440)

cert.pse-online.pl 1 dzień temu

9 grudnia 2025 r. firma Siemens opublikowała ostrzeżenia mające na celu usunięcie luk w zabezpieczeniach wielu produktów. Uwzględniono aktualizacje dla następujących produktów:

  • Building X – Security Manager Edge Controller (ACC-AP) – wszystkie wersje
  • COMOS V10.6 – wszystkie wersje
  • COMOS – wiele wersji
  • Energy Services G5DFR – wersje wcześniejsze niż G5DFR do V1.2.3.13
  • Gridscale X Prepay – wersje wcześniejsze niż V4.2.1
  • Interniche IP-Stack – wiele wersji i platform
  • JT Bi-Directional Translator dla STEP – wszystkie wersje
  • NX V2412 – wersje wcześniejsze niż V2412.8700
  • NX V2412 – wersje wcześniejsze niż V2506.6000
  • NX V2506 – wersje wcześniejsze niż V2506.6000
  • Rodzina RUGGEDCOM ROS V5.X – wersje wcześniejsze niż V5.10.1
  • Rodzina RUGGEDCOM ROX II – wersje wcześniejsze niż V2.17.0
  • SICAM T – wersje wcześniejsze niż V3.0
  • SIMATIC CN 4100 – wersje wcześniejsze niż V4.0.1
  • SINEC Security Monitor – wersje wcześniejsze niż V4.10.0
  • SINEMA Remote Connect Server – wersje wcześniejsze niż V3.2 SP4
  • Simcenter 3D – wersje wcześniejsze niż V2506.6000
  • Simcenter Femap – wersje wcześniejsze niż V2506.0002
  • Simcenter Studio – wszystkie wersje
  • Simcenter System Architect – wszystkie wersje
  • Solid Edge SE2025 – wersje wcześniejsze niż V225.0 Update 10
  • Solid Edge SE2026 – wersje wcześniejsze niż V226.0 Update 1
  • Tecnomatix Plant Simulation – wersje wcześniejsze niż V2504.0007
IDCVSSOpis
SSA-9152827.5Denial of service Vulnerability in Interniche IP-Stack based Industrial Devices
SSA-9122748.8Multiple Vulnerabilities in RUGGEDCOM ROX Before V2.17
SSA-8826736.7Multiple Vulnerabilities in SINEC Security Monitor before V4.10.0
SSA-8685717.4Missing Server Certificate Validation in IAM Client
SSA-8001267.8Deserialization Vulnerability in Siemens Engineering Platforms before V20 UPDATE
SSA-7634744.3Denial of Service Vulnerability in Ruggedcom ROS devices before V5.10.1
SSA-7342616.8Authentication Bypass Vulnerability in Energy Services Using Elspec G5DFR
SSA-7234879.0RADIUS Protocol Susceptible to Forgery Attacks (CVE-2024-3596) – Impact to SCALANCE, RUGGEDCOM and Related Products UPDATE
SSA-7104088.1Missing Server Certificate Validation in Siemens Advanced Licensing (SALT) Toolkit
SSA-6938088.2Deserialization Vulnerability in Siemens Engineering Platforms UPDATE
SSA-6739968.2Buffer Overflow Vulnerability in Third-Party Component in SICAM and SITIPE Products UPDATE
SSA-6268564.3Multiple Vulnerabilities in SINEMA Remote Connect Sever Before V3.2 SP4
SSA-4933967.8Deserialization Vulnerability in Siemens Engineering Platforms UPDATE
SSA-4717619.9Multiple Vulnerabilities in SICAM T Before V3.0
SSA-4203756.2Improper Integrity Check of Firmware Updates in Building X – Security Manager Edge Controller (ACC-AP)
SSA-4166528.3Multiple Vulnerabilities in SIMATIC CN 4100 Before V4.0.1
SSA-4081057.5Buffer Overflow Vulnerabilities in OpenSSL 3.0 Affecting Siemens Products UPDATE
SSA-3928597.3Local Arbitrary Code Execution Vulnerability in Siemens Engineering Platforms before V20 UPDATE
SSA-3563106.3Multiple Vulnerabilities in Gridscale X Prepay
SSA-2820447.8DLL Hijacking Vulnerability in Siemens Web Installer used by the Online Software Delivery UPDATE
SSA-21295310Multiple Vulnerabilities in COMOS
SSA-2020089.8Multiple Vulnerabilities in Ruggedcom Rox Before V2.17.0
Idź do oryginalnego materiału