公開日:2023/11/15 最終更新日:2023/11/17
JVNVU#92598492
Siemens製品に対するアップデート(2023年11月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-084182
- 権限昇格およびアクセス権のないオブジェクトへのアクセス
- サードパーティ製コンポーネント由来の複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-099606」を参照)
- サードパーティ製コンポーネント由来を含む複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-137900」を参照)
- サードパーティ製コンポーネント由来の複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-150063」を参照)
- システム内の任意のファイル読み取り
- 境界外書込みによるコード実行
- サードパーティ製コンポーネント由来の複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-292063」を参照)
- 認証されていない攻撃者によるファイルアップロード
- ユーザによる不正なSQLクエリの実行
- 正規ユーザを不正なURLに誘導し意図しない動作を誘発させる
- 格納型クロスサイトスクリプティング
- 「Framing Frames」攻撃による情報漏えいやセッションの乗っ取り
- 不正なファイルの読み込みによる、サービス運用妨害(DoS)状態の発生、任意のコード実行
- サードパーティ製コンポーネント由来の複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-617233」を参照)
- サードパーティ製コンポーネント由来の複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-625850」を参照)
- サードパーティ製コンポーネント由来を含む複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-699386」を参照)
- 境界外書き込みによるコード実行
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory | ICSA-23-320-03
Siemens Desigo CC product family -
ICS Advisory | ICSA-23-320-04
Siemens Mendix Runtime -
ICS Advisory | ICSA-23-320-05
Siemens SCALANCE W700 -
ICS Advisory | ICSA-23-320-06
Siemens SIMATIC PCS neo -
ICS Advisory | ICSA-23-320-07
Siemens OPC UA Modeling Editor (SiOME) -
ICS Advisory | ICSA-23-320-08
Siemens SCALANCE Family Products -
ICS Advisory | ICSA-23-320-09
Siemens COMOS -
ICS Advisory | ICSA-23-320-10
Siemens SIPROTEC 4 7SJ66 -
ICS Advisory | ICSA-23-320-11
Siemens Mendix Studio Pro -
ICS Advisory | ICSA-23-320-12
Siemens PNI -
ICS Advisory | ICSA-23-320-13
Siemens SIMATIC MV500 -
ICS Advisory | ICSA-23-320-14
Siemens RUGGEDCOM APE1808 Devices
- 2023/11/17
- [参考情報]にICS Advisoryのリンクを追加しました