8 października 2024 r. firma Siemens opublikowała ostrzeżenia dotyczące bezpieczeństwa, mające na celu usunięcie luk w zabezpieczeniach wielu produktów. Zawarto aktualizacje dla następujących produktów:

  • HiMed Cockpit – wersje wcześniejsze niż V11.6.2
  • JT2Go – wersje wcześniejsze niż V2406.0003
  • PSS(R)SINCAL – wersje wcześniejsze niż V6.70
  • Questa/ModelSim – wersje wcześniejsze niż V2024.3
  • RUGGEDCOM APE1808LNX CC – wersje wcześniejsze niż V24.3.1
  • RUGGEDCOM APE1808LNX – wersje wcześniejsze niż V24.3.1
  • SENTRON 7KM PAC3200 – wszystkie wersje
  • SENTRON Powercenter 1000 – wszystkie wersje
  • Rodzina sterowników napędów SIMATIC – wersje wcześniejsze niż V3.1.4
  • SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (w tym warianty SIPLUS) – wszystkie wersje
  • SIMATIC ET 200SP Open Controller CPU 1515SP PC2 – wszystkie wersje
  • Rodzina procesorów SIMATIC S7-1200 CPU V4 – wszystkie wersje
  • Rodzina procesorów SIMATIC S7-1500 CPU – wszystkie wersje
  • Kontroler oprogramowania SIMATIC S7-1500 – wszystkie wersje
  • SIMATIC S7-PLCSIM Advanced – wszystkie wersje
  • Siemens SINEC Security Monitor – wersje wcześniejsze niż V4.9.0
  • Simcenter Nastran 2306 – wszystkie wersje
  • Simcenter Nastran 2312 – wszystkie wersje
  • Simcenter Nastran 2406 – wersje wcześniejsze niż V2406.5000
  • Teamcenter Visualization V14.2 – wersje wcześniejsze niż V14.2.0.13
  • Teamcenter Visualization V14.3 – wersje wcześniejsze niż V14.3.0.11
  • Teamcenter Visualization V2312 – wersje wcześniejsze niż V2312.0008
  • Teamcenter Visualization V2406 – wersje wcześniejsze niż V2406.0003
  • Tecnomatix Plant Symulacja V2302 – wersje wcześniejsze niż V2302.0016
  • Tecnomatix Plant Simulation V2404 – wersje wcześniejsze niż V2404.0005
IDCVSSLink/Opis
SSA-9995887.5Multiple Vulnerabilities in User Management Component (UMC) Before V2.11.2 AKTUALIZACJA
SSA-9625156.5Out of Bounds Read Vulnerability in Industrial Products AKTUALIZACJA
SSA-9592817.8XML File Parsing Vulnerabilities in Teamcenter Visualization and JT2Go
SSA-9558589.8Multiple Vulnerabilities in LOGO! 8 BM Devices AKTUALIZACJA
SSA-9214494.6Plaintext Storage of a Password Vulnerability in LOGO! V8.3 BM Devices AKTUALIZACJA
SSA-8767874.7Open Redirect Vulnerability in SIMATIC S7-1500 and S7-1200 CPUs
SSA-8525017.8Multiple Memory Corruption Vulnerabilities in Simcenter Nastran Before 2406.5000
SSA-8505609.8Use of 4-Digit PIN in SENTRON PAC3200 Devices
SSA-8445827.6Electromagnetic Fault Injection in LOGO! V8.3 BM Devices Results in Broken LOGO! V8.3 Product CA AKTUALIZACJA
SSA-7834815.5Denial-of-Service Vulnerability in LOGO! 8 BM AKTUALIZACJA
SSA-7113097.5Denial of Service Vulnerability in the OPC UA Implementations of SIMATIC Products AKTUALIZACJA
SSA-6988207.5Multiple Vulnerabilities in Fortigate NGFW Before V7.4.4 on RUGGEDCOM APE1808 Devices AKTUALIZACJA
SSA-6292549.1Remote Code Execution Vulnerability in SIMATIC SCADA and PCS 7 systems AKTUALIZACJA
SSA-6261787.8Stack-Based Buffer Overflow Vulnerability in JT2Go Before V2406.0003
SSA-6202888.2Multiple Vulnerabilities (NUCLEUS:13) in Capital Embedded AR Classic AKTUALIZACJA
SSA-5835237.8Multiple WRL File Parsing Vulnerabilities in Tecnomatix Plant Simulation
SSA-5404938.5Kiosk Mode Escape Vulnerability in HiMed Cockpit Devices Before V11.6.2
SSA-4552509.8Multiple Vulnerabilities in Palo Alto Networks Virtual NGFW on RUGGEDCOM APE1808 Devices Before V11.1.2-h3 AKTUALIZACJA
SSA-4304259.9Multiple Vulnerabilities in SINEC Security Monitor before V4.9.0
SSA-4265096.7Multiple Local Code Execution Vulnerabilities in Questa and ModelSim Before V2024.3
SSA-3983309.8Vulnerabilities in the additional GNU/Linux subsystem of the SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP V3.1 AKTUALIZACJA
SSA-3688688.8Multiple Vulnerabilities in WibuKey for Windows
SSA-3660679.8Multiple Vulnerabilities in Fortigate NGFW Before V7.4.1 on RUGGEDCOM APE1808 Devices AKTUALIZACJA
SSA-3641759.0Multiple Vulnerabilities in Palo Alto Networks Virtual NGFW on RUGGEDCOM APE1808 Devices Before V11.1.4-h1 AKTUALIZACJA
SSA-3402408.6Denial of Service Vulnerability in Sentron Powercenter 1000 with 3RV2921-5M accessory
SSA-3212927.5Denial of Service in the OPC Foundation Local Discovery Server (LDS) in Industrial Products AKTUALIZACJA
SSA-2543966.0Vulnerability in Nozomi Guardian/CMC Before 24.3.1 on RUGGEDCOM APE1808 Devices AKTUALIZACJA
SSA-1486416.8XPath Constraint Vulnerability in Mendix Runtime AKTUALIZACJA
SSA-0974355.3Usernames Disclosure Vulnerability in Mendix Runtime AKTUALIZACJA
SSA-0540465.3Unauthenticated Information Disclosure in Web Server of SIMATIC S7-1500 CPUs
SSA-0390079.8Heap-based Buffer Overflow Vulnerability in User Management Component (UMC) AKTUALIZACJA