ICS-CERT poinformował o podatności CVE-2017-12741 w szeregu różnych sterowników firmy Siemens. Podatność umożliwia “zawieszenie” urządzenia w wyniku wysłania odpowiednio spreparowanego pakietu na port 161 (UDP). Dostępne są aktualizacje oprogramowania usuwające błąd. Podatne produkty należą do linii: SIMATIC, SIMOTION, SINAMICS, SINUMERIK, SIMOCODE, SIURIUS i PROFINET IO

Szczegółowe informacje:

Advisory (ICSA-17-339-01) Siemens Industrial Products

Siemens: SSA-346262: Denial-of-Service in Industrial Products (pdf)