公開日:2023/04/12 最終更新日:2024/08/14
JVNVU#94715153
Siemens製品に対するアップデート(2023年4月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-116924
- ローカルの第三者による任意のコード実行
- 遠隔の第三者によるサービス運用妨害(DoS)攻撃
- 遠隔の第三者による任意のコード実行
- 隣接ネットワーク上の第三者による通信中データの窃取や改ざん
- ローカルの第三者による通信中データの窃取や改ざん
- サードパーティーコンポーネントの複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-558014」を参照)
- 遠隔の第三者によるサービス運用妨害(DoS)攻撃
- ローカルの第三者による任意のコード実行、情報漏えい
- ローカルの第三者によるコード実行
- 遠隔の第三者による機密情報の漏えい
- ローカルの第三者によるコード実行
- 低権限ユーザによる高権限でのファイル実行
- 遠隔の第三者による機密情報の漏えい
- 遠隔の第三者によるメモリ破損
- ヒープ・オーバーフロー攻撃
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory | ICSA-23-103-02
Siemens JT Open and JT Utilities -
ICS Advisory | ICSA-23-103-03
Siemens in OPC Foundation Local Discovery Server -
ICS Advisory | ICSA-23-103-04
Siemens Path Traversal TIA Portal -
ICS Advisory | ICSA-23-103-05
Siemens SCALANCE X-200IRT Devices -
ICS Advisory | ICSA-23-103-06
Siemens SIPROTEC 5 Devices -
ICS Advisory | ICSA-23-103-07
Siemens CPCI85 Firmware of SICAM A8000 Devices -
ICS Advisory | ICSA-23-103-08
Siemens Mendix Forgot Password Module -
ICS Advisory | ICSA-23-103-09
Siemens SCALANCE XCM332 -
ICS Advisory | ICSA-23-103-10
Siemens Industrial Products -
ICS Advisory | ICSA-23-103-11
Siemens Teamcenter Visualization and JT2Go -
ICS Advisory | ICSA-23-103-12
Siemens Polarion ALM -
ICS Advisory | ICSA-23-103-13
Siemens SCALANCE X-200, X-200IRT, and X-300 Switch Families BadAlloc Vulnerabilities -
ICS Advisory | ICSA-23-103-01
Siemens Adaptec maxView Application
- 2023/04/14
- [参考情報]にICS Advisoryのリンクを追加しました
- 2024/08/14
- [想定される影響]を更新しました。