Zero-Day
Сименс Мендикс Студия Про.
Сименс Мендикс Студия Про.
CISA Alerts··4 мин чтения
Правила кибербезопасности Siemens Mendix Studio Pro версии 11.12 и выше не затронуты. Вersion Mendix Studio Pro 10.11, 10.12, 10.13, 10.14, 10.15, 10.16, 10.17, 10.18, 10.19, 10.20, 10.21 и 10.22 могут быть подвергнуты атакам, если они используют специально crafted malicious project во время процесса сборки. Это может позволить attackerу выполнять произвольный код в контексте того пользователя. Siemens выпустил новые версии для нескольких затронутых продуктов и рекомендует обновиться на последние версии. Siemens готовит дальнейшие исправные версии и рекомендует Countermeasures для продуктов, где fixes не, или еще не доступны. Мендикс Студио Про 11.0 для всех версий, Мендикс Студио Про 11.1 для всех версий, Мендикс Студио Про 11.10 для всех версий, Мендикс Студио Про 11.11 для всех версий, Мендикс Студио Про 11.2 для всех версий, Мендикс Студио Про 11.3 для всех версий, Мендикс Студио Про 11.4 для всех версий, Мендикс Студио Про 11.5 для всех версий, Мендикс Студио Про 11.6 для всех версий и specifically for Mendix Studio Pro 11.6.7, Мендикс Студио Про 11.7 для всех версий, Мендикс Студио Про 11.8 для всех версий, Мендикс Студио Про 11.9 для всех версий, CVSS - Vendor Equipment Vulnerabilities v3 с оценкой опасности 5.4, Siemens, Мендикс Студио Про Improper Control of Generation of Code ('Code Injection'), Background - Критическая инфраструктура: Критическое производство, энергетика, Countries/Areas Deployed - Распределение в мире, Company Headquarters Location - Расположение компании в Германии, Vulnerabilities Expand All + CVE-2026-48192. Продукты Mendix Studio Pro Siemens: Версия продукта: Mendix Studio Pro 10.24, Mendix Studio Pro 11.0, Mendix Studio Pro 11.1, Mendix Studio Pro 11.2, Mendix Studio Pro 11.3, Mendix Studio Pro 11.4, Mendix Studio Pro 11.5, Mendix Studio Pro 11.6 (версия 11.6.7 и выше), Mendix Studio Pro 11.7, Mendix Studio Pro 11.8, Mendix Studio Pro 11.9. Статус продукта: известно затронутое. Ремедии: geen ремедиации запланированы. В настоящее время нет планов ремедиации. Вendor-решение: обновление на версию 10.24.21 или выше. Ссылка: https://docs.mendix.com/releasenotes/studio-pro/10.24/ Вendor-решение: обновление на версию 11.6.7 или выше. Ссылка: https://docs.mendix.com/releasenotes/studio-pro/11.6/ Relevantnye CWE: CWE-94 - Неправильный контроль генерации кода ('Кодовое внедрение'). Метрики CVESS Вersion Базовая оценка Базовая серьезность Векторная строка 3.1 5.4 МEDIUM CVESS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:N/I:H/A:N. Предоставляемые признания Сайменс ProductCERT сообщил о этой уязвимости CISA. Общие рекомендации Как общий метод безопасности, Сайменс recommends защищать доступ к сетям к устройствам с подходящими механизмами. Чтобы работать с устройствами в защищенной IT-обстановке, Сайменс recommends настроить окружение по рекомендациям Siemens' operational guidelines for Industrial Security (Скачать: https://www.siemens.com/cert/operational-guidelines-industrial-security), и следовать рекомендациям в руководствах по эксплуатации. Дополнительная информация на сайте Industri — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
