Zero-Day
Сименс СИПРОТЕК 5 Использует протокол DIGSI5.
Правила кибербезопасности SIPROTEC 5 не обеспечивают защиту от несанкционированных файлов, uploaded по DIGSI 5 протоколу для авторизованных пользователей. Это может привести к загрузке вредоносных конфигурационных файлов, потенциально вызывающих постоянный отказ в обслуживании. В качестве мер предотвращения пользователи...
CISA Alerts··4 мин чтения
Правительство США объявило об уязвимости в программном обеспечении SIPROTEC 5 Siemens, которое позволяет атакующему загрузить вредоносные конфигурационные файлы, потенциально приводящие к постоянному отказу в servicio. Как меру предосторожности, пользователи моделей устройств CP050 и CP150 рекомендуются обновиться до версии 9,90 или позже. Для моделей устройств CP300 рекомендуется обновиться до версии 10,00 или позее, а остальные модели должны обновиться до версии 9,90 или позее. Эти версии вносят изменение функции allow-list, ограничивающей загрузку файлов произвольного типа и снижающей риск связанного с этим уязвимости. Шумиха Siemens готовит исправные версии программного обеспечения и рекомендует конкретные меры предосторожности для продуктов, где fixes не доступны, или еще не доступны. Следующие версии программного обеспечения SIPROTEC 5, используемого по протоколу DIGSI5, подвергнуты уязвимости: SIPROTEC 5 6MD84 (CP300) vers:all/* SIPROTEC 5 6MD85 (CP200) vers:all/* SIPROTEC 5 6MD85 (CP300) vers:all/* SIPROTEC 5 6MD86 (CP200) vers:all/* SIPROTEC 5 6MD86 (CP300) vers:all/* SIPROTEC 5 6MD89 (CP300) vers:all/* СIPROTEC 5 6MU85 (CP300): все версии СИПРОТЕК 5 7KE85 (CP200): все версии СИПРОТЕК 5 7KE85 (CP300): все версии СИПРОТЕК 5 7SA82 (CP100): все версии СИПРОТЕК 5 7SA82 (CP150): все версии СИПРОТЕК 5 7SA86 (CP200): все версии СИПРОТЕК 5 7SA86 (CP300): все версии СИПРОТЕК 5 7SA87 (CP200): все версии СИПРОТЕК 5 7SA87 (CP300): все версии СИПРОТЕК 5 7SD82 (CP100): все версии СИПРОТЕК 5 7SD82 (CP150): все версии СИПРОТЕК 5 7SD86 (CP200): все версии СИПРОТЕК 5 7SD86 (CP300): все версии СИПРОТЕК 5 7SD87 (CP200): все версии СИПРОТЕК 5 7SD87 (CP300): все версии СИПРОТЕК 5 7SJ81 (CP100): все версии СИПРОТЕК 5 7SJ81 (CP150): все версии СИПРОТЕК 5 7SJ82 (CP100): все версии СИПРОТЕК 5 7SJ82 (CP150): все версии СИПРОТЕК 5 7SJ85 (CP200): все версии СИПРОТЕК 5 7SJ85 (CP300): все версии СИПРОТЕК 5 7SJ86 (CP200): все версии СИПРОТЕК 5 7SJ86 (CP300): все версии СИПРОТЕК 5 7SK82 (CP100): все версии СИПРОТЕК 5 7SK82 (CP150): все версии СИПРОТЕК 5 7SK85 (CP200): все версии СИПРОТЕК 5 7SK85 (CP300): все версии СИПРОТЕК 5 7SL82 (CP100): все версии СИПРОТЕК 5 7SL82 (CP150): все версии СИПРОТЕК 5 7SL86 (CP200): все версии СИПРОТЕК 5 7SL86 (CP300): все версии (Код CP300) для всех версий/СИПРОТЕК 5 7SL87 (Код CP200) для всех версий/СИПРОТЕК 5 7SL87 (Код CP300) для всех версий/СИПРОТЕК 5 7SS85 (Код CP200) для всех версий/СИПРОТЕК 5 7SS85 (Код CP300) для всех версий/СИПРОТЕК 5 7ST85 (Код CP200) для всех версий/СИПРОТЕК 5 7ST85 (Код CP300) для всех версий/СИПРОТЕК 5 7ST86 (Код CP300) для всех версий/СИПРОТЕК 5 7SX82 (Код CP150) для всех версий/СИПРОТЕК 5 7SX85 (Код CP300) для всех версий/СИПРОТЕК 5 7SY82 (Код CP150) для всех версий/СИПРОТЕК 5 7UM85 (Код CP300) для всех версий/СИПРОТЕК 5 7UT82 (Код CP100) для всех версий/СИПРОТЕК 5 7UT82 (Код CP150) для всех версий/СИПРОТЕК 5 7UT85 (Код CP200) для всех версий/СИПРОТЕК 5 7UT85 (Код CP300) для всех версий/СИПРОТЕК 5 7UT86 (Код CP200) для всех версий/СИПРОТЕК 5 7UT86 (Код CP300) для всех версий/СИПРОТЕК 5 7UT87 (Код CP200) для всех версий/СИПРОТЕК 5 7UT87 (Код CP300) для всех версий/СИПРОТЕК 5 7VE85 (Код CP300) для всех версий/СИПРОТЕК 5 7VK87 (Код CP200) для всех версий/СИПРОТЕК 5 7VK87 (Код CP300) для всех версий/СИПРОТЕК 5 7VU85 (Код CP300) для всех версий/СИПРОТЕК 5 Compact 7SX800 (Код CP050) для всех версий/Вендер Equipment Вulnerabilities v3 6.1 Сименс СИПРОТЕК 5 Используя протокол DIGSI5 Без ограничения загрузки файла с опасным типом Фонда критической инфраструктуры: Критическая промышленность Новости о кибербезопасности: Саймы Siemens подверглись уязвимостям, позволяющим атакующему загрузить вредоносные конфигурации. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
