ProduktSIMATIC WinCC OA v3.16: Wszystkie wersje
SIMATIC WinCC OA v3.17: Wszystkie wersje
SIMATIC WinCC OA v3.18: Wszystkie wersje
Numer CVECVE-2022-33139
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisAplikacje, których to dotyczy, używają uwierzytelniania tylko po stronie klienta, jeśli nie jest włączone ani uwierzytelnianie po stronie serwera, ani uwierzytelnianie Kerberos. W tej konfiguracji osoby atakujące mogą podszywać się pod innych użytkowników lub wykorzystywać protokół klient-serwer bez uwierzytelnienia.
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-172-06