Zero-Day
Сиеменс ИАМ клиент (Siemens IAM Client) - это программное обеспечение, используемое для управления и аутентификации пользователей в сети.
Вид CSAF Суммарий Многие продукты Siemens подверглись уязвимости в поисковом пути, не указанном в quotes в IAM Клиенте. Это может позволить авторизованному местному атакующему совершить повышение прав. Siemens выпустил новые версии для нескольких зараженных продуктов и рекомендует обновиться
CISA Alerts··3 мин чтения
Всего CSAF Синтеза: Некоторые продукты Siemens подверглись уязвимости в поисковом пути, не указанном в quotes, в IAM Клиенте. Это может позволить зарегистрированному местному атакующему повышению прав. Синтеза выпустил новые версии для нескольких зараженных продуктов и рекомендует обновиться на последние версии. Синтеза готовит дальнейшие исправные версии и рекомендует меры предосторожности для продуктов, где Fixes не, или не еще доступны. Вторгшиеся версии Siemens IAM Клиент: COMOS V10.4.5 vers:intdot/<10.4.5.0.2 COMOS V10.6 vers:intdot/<10.6.1 Designcenter NX vers:intdot/<2512.7000 Simcenter 3D vers:intdot/<2512.7000 Simcenter Femap V2506 vers:intdot/<2506.0003 Simcenter Femap V2512 vers:intdot/<2512.0002 Simcenter Nastran vers:intdot/<2606 Simcenter STAR-CCM+ vers:intdot/<2606 Solid Edge SE2025 vers:intdot/<225.0.13.3 Solid Edge SE2026 vers:intdot/<226.0.04.003 Teamcenter Visualization V2412 vers:intdot/<2412.0012 Teamcenter Visualization V2506 vers:intdot/<2506.0009 Teamcenter Visualization V2512 vers:intdot/<2512.2605 Tecnomatix Plant Simulation V2404 vers:intdot/<240 4.0022 Текноматикс Плант Симуляция В2504 версия:intdot/<2504.0010 Текноматикс Процесс Симулировать версия:intdot/<2606 CVE-2025-40945 Неверный поиск в клиенте IAM может позволить авторизованному пользователю потенциально 활остимировать уменьшение прав посредством местного доступа. Просмотреть детали CVE. Впавшие продукты Siemens IAM Клиент Вendor: Siemens Продукция Версия: COMOS V10.4.5 < V10.4.5.0.2, COMOS V10.6 < V10.6.1, Designcenter NX < V2512.7000, Simcenter 3D < V2512.7000, Simcenter Femap V2506 < V2506.0003, Simcenter Femap V2512 < V2512.0002, Simcenter Nastran < V2606, Simcenter STAR-CCM+ < V2606, Solid Edge SE2025 < V225.0.13.3, Solid Edge SE2026 < V226.0.04.003, Teamcenter Visualization V2412 < V2412.0012, Teamcenter Visualization V2506 < V2506.0009, Teamcenter Visualization V2512 < V2512.2605, Текноматикс Плант Симуляция В Сиеменс выпустил обновление для своих клиентов, чтобы исправить уязвимости в его продуктах. Обновления доступны для Tecnomatix Plant Simulation, Tecnomatix Process Simulate и других продуктов компании. Обновление V10.6.1 или более позднее версия необходимо установить для устранения уязвимости CVE-2024-2404. Аналогичные обновления доступны для Tecnomatix Process Simulate, Tecnomatix Plant Simulation и других продуктов компании. Обновление V225.0 Update 13 или более позднее версия необходимо установить для устранения уязвимости CVE-2024-2467. Аналогичные обновления доступны для Tecnomatix Process Simulate, Tecnomatix Plant Simulation и других продуктов компании. Обновление V226.0 Update 04 или более позднее версия необходимо установить для устранения уязвимости CVE-2024-2467. Аналогичные обновления доступны для Tecnomatix Process Simulate, Tecnomatix Plant Simulation и других продуктов компании. Обновление V2404.0022 или более поздняя версия необходимо установить для устранения уязвимости CVE-2024-2970. Аналогичные обновления доступны для Tecnomatix Plant Simulation, Tecnomatix Process Simulate и другие продукты компании. Обновление V2412.0012 или более поздняя версия необходимо установить для устранения уязвимости CVE-2024-2290. Аналогичные обновления доступны для Tecnomatix Plant Simulation, Tecnomatix Process Simulate и другие продукты компании. Обновление V2504.0010 или более поздняя версия необходимо установить для устранения уязвимости CVE-2024-2970. Аналогичные обновления доступны для Tecnomatix Plant Simulation, Tecnomatix Process Simulate и другие продукты компании. Обновление V2506.0003 или более поздняя версия необходимо установить для устранения уязвимости CVE-2024-2756. Аналогичные обновления доступны для Tecnomatix Plant Simulation, Tecnomatix Process Simulate и другие продукты компании. Обновление V2506.0009 или более поздняя версия необходимо установить для устранения уязвимости CVE-2024-2290. Аналогичные обновления доступны для Tecnomatix Plant Simulation, Tecnomatix Process Simulate и другие продукты компании. Обновление V2512.0002 или более поздняя версия необходимо установить для устранения уязвимости CVE-2024-2756. Аналогичные обновления доступны для Tecnomatix Plant Simulation, Tecnomatix Process Simulate и другие продукты компании. Обновление V2512.2605 или более поздняя версия необходимо установить для устранения уязвимости CVE-2024-2756. Аналогичные обновления доступны для Tecnomatix Plant Simulation, Tecnomatix Process Simulate и другие продукты компании. Обновление для вендора: обновите до версии V2512.7000 или более поздней версии. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
