Security Lab

Множественные уязвимости в Siemens Industrial Products

Дата публикации:11.02.2022
Всего просмотров:826
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-37185
CVE-2021-37204
CVE-2021-37205
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: SIMATIC ET 200SP Open Controller CPU 1515SP PC2
SIMATIC S7-1200 CPU family
SIMATIC S7-1500 CPU 1518F-4 PN-DP MFP
SIMATIC S7-1500 CPU 1518-4 PN/DP MFP
SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP
SIMATIC S7-1500 CPU
SIMATIC S7-1500 Software Controller
SIMATIC S7-PLCSIM Advanced
Уязвимые версии: SIMATIC ET 200SP Open Controller CPU 1515SP PC2 версии -
SIMATIC S7-1200 CPU family версии 4.5, 4.5.1
SIMATIC S7-1500 CPU версии 2.9.2, 2.9.3
SIMATIC S7-1500 Software Controller версии -
SIMATIC S7-PLCSIM Advanced версии -
Описание:

Множественные уязвимости в Siemens Industrial Products

URL производителя: https://www.siemens.com/
Решение: Установите исправление с сайта производителя.
Ссылки: https://cert-portal.siemens.com/productcert/pdf/ssa-838121.pdf