公開日:2022/08/10 最終更新日:2022/08/12

JVNVU#90767165
Siemens製品に対するアップデート(2022年8月)

概要

Siemensから各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。

詳細情報

Siemensから各製品向けのアップデートが公開されました。

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。

SSA-185638

  • 遠隔の第三者によって、デバックレベルの情報を窃取される
SSA-555707
  • Power-on-Demandパブリックライセンスサーバを使用している場合、遠隔の第三者によって、ユーザ、ホスト、ディスプレイ名の情報を窃取される
SSA-710008
  • 遠隔の管理者権限を持つユーザによって、任意のコードを挿入されたり、system rootシェルを追加される
  • 遠隔の第三者によって、TCPブルートフォース攻撃を実行され、サービス運用妨害(DoS)状態にされる
  • 遠隔の管理者権限を持つユーザによって、コードを挿入され、DOMベースのクロスサイトスクリプティングを実行される
SSA-759952
  • 遠隔の高権限ユーザによって、コードを実行される
  • 遠隔の第三者によって、サービス運用妨害(DoS)状態にされる

対策方法

アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。

参考情報

  1. ICS Advisory (ICSA-22-223-01)
    Siemens Simcenter STAR-CCM+
  2. ICS Advisory (ICSA-22-223-02)
    Siemens Teamcenter
  3. ICS Advisory (ICSA-22-223-05)
    Siemens SICAM A8000 Web Server Module
  4. ICS Advisory (ICSA-22-223-07)
    Siemens SCALANCE

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia

更新履歴

2022/08/12
[参考情報]にICS Advisoryのリンクを追加しました