公開日:2021/11/10 最終更新日:2021/11/12
JVNVU#95671889
Siemens製品に対するアップデート(2021年11月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-044112、SSA-114589
- 遠隔の第三者による任意のホストへのICMPエコー応答メッセージの送付
- 遠隔の第三者によるサービス運用妨害 (DoS) 攻撃
- 遠隔の第三者による情報窃取
- 遠隔の第三者によるコード実行
- 第三者による領域外書込み、読出し
- Logファイルからの情報窃取
- 設定ファイルからの情報窃取
- サービス運用妨害 (DoS) 攻撃
- 第三者によるコード実行
- 第三者による情報窃取
- 第三者による情報窃取
- 任意のコード挿入および権限昇格
- サービス運用妨害 (DoS) 攻撃
- 遠隔の第三者による情報窃取および改ざん
- 第三者による情報窃取
- 遠隔の第三者による情報窃取
- 遠隔のユーザによるオブジェクト操作
- 遠隔のユーザによる任意のオブジェクトからの情報窃取
- 遠隔のユーザによる重要ファイルの書込み、読出し、削除
- Logファイルからの情報窃取
- 遠隔の第三者による任意のコード実行
- 遠隔の高権限ユーザによる任意のコマンド実行
- 遠隔の高権限ユーザによる任意のファイル読出し
- 遠隔の高権限ユーザによるサービス運用妨害 (DoS) 攻撃
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory (ICSA-21-313-03)
Siemens Nucleus RTOS TCP/IP Stack -
ICS Advisory (ICSA-21-315-03)
Siemens SIMATIC WinCC -
ICS Advisory (ICSA-21-315-04)
Siemens Mendix -
ICS Advisory (ICSA-21-315-05)
Siemens Mendix Studio Pro -
ICS Advisory (ICSA-21-315-06)
Siemens SCALANCE W1750D -
ICS Advisory (ICSA-21-315-07)
Siemens Nucleus RTOS-based APOGEE and TALON Products -
ICS Advisory (ICSA-21-315-08)
Siemens NX OBJ Translator -
ICS Advisory (ICSA-21-315-09)
Siemens Climatix POL909 -
ICS Advisory (ICSA-21-315-10)
Siemens SENTRON powermanager -
ICS Advisory (ICSA-21-315-11)
Siemens SIMATIC RTLS Locating Manager -
ICS Advisory (ICSA-21-315-12)
Siemens NX JT Translator -
ICS Advisory (ICSA-21-315-13)
Siemens Siveillance Video DLNA Server
- 2021/11/12
- [参考情報]にICS Advisoryのリンクを追加しました。