W dniu 11 lipca ICS-CERT opublikował informacje o aktualizacjach produktów firm: Siemens, ABB, Fujii Electric, OSIsoft, SEL (Schweitzer Engineering Laboratories). CERT PSE zachęca do zapoznania się z opisami podatności opublikowanymi na poniższych stronach ICS-CERT, oraz zastosowania się do zaleceń producentów.
Advisory (ICSA-17-192-06)
Schweitzer Engineering Laboratories SEL-3620 oraz SEL-3622
Podatność NAT port forwarding, pozwalająca na niedozwoloną transmisję danych w sieci (CVE-2017-7928)
Advisory (ICSA-17-192-05)
OSIsoft PI ProcessBook 2015 R2 (3.6.0) oraz PI ActiveView 2015 R2 (3.6.0)
Zdalne wywołanie kodu
Advisory (ICSA-17-192-04)
OSIsoft PI Coresight
Podatność CSRF (CVE-2017-9641)
Advisory (ICSA-17-192-03)
ABB VSN300 WiFi Logger Card
Niepoprawne uwierzytelnianie (CVE-2017-7920) oraz eskalacja uprawnień profilu “gościa” (CVE-2017-7916)
Advisory (ICSA-17-192-02)
Fuji Electric V-Server
Możliwe spowodowanie błędu pamięci prowadzące do zdalnego wywołania kodu (CVE-2017-9639)
Advisory (ICSA-17-192-01)
Siemens SIMATIC Logon
Przesłanie odpowiednio spreparowanych pakietów może spowodować zawieszenie i restart urządzenia (CVE-2017-9938)