ICS-CERT informuje o nowych podatnościach w produktach firmy Siemens. (P23-254) utworzone przez Gregorio | wrz 22, 2023 | ICS ProduktSpectrum Power 7: wersje wcześniejsze niż V23Q3Numer CVECVE-2023-38557Krytyczność8,2/10CVSSAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HOpisProdukt, którego dotyczy problem, przypisuje niewłaściwe prawa dostępu do skryptu aktualizacji. Może to pozwolić uwierzytelnionemu lokalnemu atakującemu na wstrzyknięcie dowolnego kodu i zwiększenie uprawnień. AktualizacjaTAKLinkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-264-02