公開日:2021/10/13 最終更新日:2021/10/15
JVNVU#95938083
Siemens製品に対するアップデート(2021年10月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-163251
- 任意のファイル作成、削除、ダウンロード
- 任意のコード実行
- パスワード改ざん
- 情報窃取
- 遠隔の第三者によるサービス運用妨害 (DoS) 攻撃
- 遠隔の第三者によるサービス運用妨害 (DoS) 攻撃
- 遠隔の第三者によるサービス運用妨害 (DoS) 攻撃
- 遠隔の第三者による任意のコード実行
- 遠隔の第三者による任意のファイル削除
- 任意のファイル読出し
- 機微なデータの改ざん、漏えい
- 遠隔の第三者による任意のデータ改ざん
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory (ICSA-21-287-04)
Siemens SINUMERIK -
ICS Advisory (ICSA-21-287-05)
Siemens SINEC NMS -
ICS Advisory (ICSA-21-287-07)
Siemens SCALANCE -
ICS Advisory (ICSA-21-287-08)
Siemens RUGGEDCOM ROX Devices -
ICS Advisory (ICSA-21-287-09)
Siemens SIMATIC Process Historian
- 2021/10/15
- [参考情報]を追加しました。