Firma Siemens informuje o podatności urządzeń SIMATIC, korzystających z wersji modułu Trusted Platform Module (TPM) firmy Infineon. Luka może umożliwić atakującym przeprowadzenie ataków kryptograficznych na urządzenie. Siemens zaleca uruchomienie ich w chronionym środowisku IT zgodnie z wytycznymi operacyjnymi w zakresie bezpieczeństwa przemysłowego oraz przestrzeganie zaleceń podanych w instrukcjach obsługi.

Podatności:

Wytyczne te można znaleźć w dokumencie pdf na stronie:

https://cert-portal.siemens.com/productcert/pdf/ssa-470231.pdf

Informacja została opublikowana na stronie:

https://ics-cert.us-cert.gov/advisories/ICSA-18-058-01