utworzone przez RobSec | mar 9, 2018 | ICS
ICS-CERT poinformował o nowych podatnościach: Producent: Siemens Produkty: urządzenia SIPROTEC 4, SIPROTEC Compact i Reyrolle wykorzystujące rozszerzenie modułu komunikacyjnego EN100 Ethernet Skutki wykorzystania podatności: nieuprawniona zmiana konfiguracji...
utworzone przez RobSec | lut 28, 2018 | ICS
Firma Siemens informuje o podatności urządzeń SIMATIC, korzystających z wersji modułu Trusted Platform Module (TPM) firmy Infineon. Luka może umożliwić atakującym przeprowadzenie ataków kryptograficznych na urządzenie. Siemens zaleca uruchomienie ich w chronionym...
utworzone przez RobSec | sty 25, 2018 | ICS
Firma Siemens poinformowała o podatnościach i aktualizacjach do oprogramowania TeleControl Server Basic. CVE-2018-4836 – napastnik z niskimi uprawnieniami do dostępu do serwera przez port TCP 8000 może eskalować uprawnienia i uzyskać uprawnienia...
utworzone przez RobSec | sty 25, 2018 | ICS
Firma Siemens poinformowała o podatnościach i aktualizacjach do urządzeń Desigo PXC. CVE-2018-4834 umożliwia zdalne wgranie nowego firmware’u w nieuprawniony sposób. Atak tego typu może być wykorzystany do przejęcia kontroli nad urządzeniem. Podatne są...
utworzone przez RobSec | sty 19, 2018 | ICS
Firma Siemens poinformowała o podatnościach i aktualizacjach do oprogramowania SIMATIC WinCC Add-On oraz wybranych urządzeń linii SIMATIC i PROFINET korzystających z protokołu PROFINET DCP. Podatności oprogramowania SIMATIC WinCC Add-On są krytyczne: CVE-2017-11496...