Podatności urządzeń Siprotec oraz oprogramowania DIGSI 4 firmy Siemens

Podatności urządzeń Siprotec 4 firmy Siemens

ICS-CERT poinformował o nowych podatnościach: Producent: Siemens Produkty: urządzenia SIPROTEC 4, SIPROTEC Compact i Reyrolle wykorzystujące rozszerzenie modułu komunikacyjnego EN100 Ethernet Skutki wykorzystania podatności: nieuprawniona zmiana konfiguracji...

Podatność urządzeń przemysłowych Simatic firmy SIEMENS

Firma Siemens informuje o podatności urządzeń SIMATIC, korzystających z wersji modułu Trusted Platform Module (TPM) firmy Infineon. Luka może umożliwić atakującym przeprowadzenie ataków kryptograficznych na urządzenie. Siemens zaleca uruchomienie ich w chronionym...
Siemens: aktualizacje do TeleControl Server Basic

Siemens: aktualizacje do TeleControl Server Basic

Firma Siemens poinformowała o podatnościach i aktualizacjach do oprogramowania TeleControl Server Basic.   CVE-2018-4836 – napastnik z niskimi uprawnieniami do dostępu do serwera przez port TCP 8000 może eskalować uprawnienia i uzyskać uprawnienia...
Siemens: aktualizacje do TeleControl Server Basic

Siemens: aktualizacje do Desigo PXC

Firma Siemens poinformowała o podatnościach i aktualizacjach do urządzeń Desigo PXC. CVE-2018-4834 umożliwia zdalne wgranie nowego firmware’u w nieuprawniony sposób. Atak tego typu może być wykorzystany do przejęcia kontroli nad urządzeniem. Podatne są...