公開日:2024/03/13 最終更新日:2024/03/15
JVNVU#93656033
Siemens製品に対するアップデート(2024年3月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-145196
- 読み取り権限を持つローカルユーザによる書き込み権限の取得
- 遠隔の第三者によるオペレーティング システム上のroot権限でのコード実行
- 遠隔の第三者によるネットワークサービスのクラッシュ
- 管理者権限を持つユーザによる構成情報の取得
- 認証ユーザによるサービス運用妨害(DoS)攻撃
- FortiOSの複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-366067」を参照)
- 現プロセスのコンテキストでのコード実行
- 遠隔の第三者による任意のコード実行
- リソースへの不正アクセスやコード実行
- アクセス許可がない機微な情報の取得
- 特権プロセスのコンテキストでの任意のコード実行を含む様々な影響(詳細は、開発者の提供する「SSA-770721」を参照)
- 物理的にアクセス可能な第三者によるデータの取得
- FortiOSの複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-832273」を参照)
- サービス運用妨害(DoS)攻撃
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory | ICSA-24-074-01
Siemens SENTRON 7KM PAC3x20 -
ICS Advisory | ICSA-24-074-02
Siemens Solid Edge -
ICS Advisory | ICSA-24-074-03
Siemens SINEMA Remote Connect Server -
ICS Advisory | ICSA-24-074-04
Siemens SINEMA Remote Connect Client -
ICS Advisory | ICSA-24-074-05
Siemens RUGGEDCOM APE1808 -
ICS Advisory | ICSA-24-074-06
Siemens SENTRON -
ICS Advisory | ICSA-24-074-07
Siemens SIMATIC -
ICS Advisory | ICSA-24-074-08
Siemens SCALANCE XB-200/XC-200/XP-200/XF-200BA/XR-300WG Family -
ICS Advisory | ICSA-24-074-09
Siemens Sinteso EN Cerberus PRO EN Fire Protection Systems -
ICS Advisory | ICSA-24-074-10
Siemens Siveillance Control -
ICS Advisory | ICSA-24-074-11
Siemens RUGGEDCOM APE1808 with Fortigate NGFW Devices
- 2024/03/15
- [参考情報]にICS Advisoryのリンクを追加しました