公開日:2021/09/15 最終更新日:2021/10/15
JVNVU#96712416
Siemens製品に対するアップデート(2021年9月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-109294
- 任意のコード実行
- 遠隔のユーザによるroot権限への昇格
- 遠隔のユーザによるファイルシステムの概要へのアクセス
- 第三者による任意のコード実行
- 第三者によるサービス運用妨害 (DoS) 攻撃もしくは情報窃取
- 遠隔の第三者による任意のコード実行
- 第三者による情報窃取
- 遠隔のユーザによる任意のファイルのダウンロード
- 遠隔の第三者による設定の改ざん
- 第三者による情報の改ざん
- 第三者によるサービス運用妨害 (DoS) 攻撃
- 第三者による情報窃取
- 第三者による情報窃取
- 遠隔の第三者による任意のコード実行
- 遠隔の第三者によるサービス運用妨害 (DoS) 攻撃
- 遠隔の第三者による任意のコード実行
- 第三者による情報窃取
- 遠隔の第三者によるサービス運用妨害 (DoS) 攻撃
- 遠隔の第三者によるサービス運用妨害 (DoS) 攻撃
- 権限昇格
- 遠隔の第三者によるユーザ詐称
- 遠隔の第三者によるサービス運用妨害 (DoS) 攻撃
- 遠隔の第三者による情報窃取
- 遠隔の第三者によるサービス運用妨害 (DoS) 攻撃
- 遠隔の第三者による任意のコード実行
- 遠隔のユーザによるアカウントの乗っ取り
- 遠隔の第三者による情報窃取
- 第三者による情報窃取
- 第三者による任意のコード実行
- 第三者によるサービス運用妨害 (DoS) 攻撃
- 第三者による情報窃取
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory (ICSA-21-257-04)
Siemens Simcenter Femap -
ICS Advisory (ICSA-21-257-05)
Siemens Simcenter STAR-CCM+ Viewer -
ICS Advisory (ICSA-21-257-06)
Siemens SIMATIC CP -
ICS Advisory (ICSA-21-257-07)
Siemens APOGEE and TALON -
ICS Advisory (ICSA-21-257-08)
Siemens Teamcenter Active Workspace -
ICS Advisory (ICSA-21-257-09)
Siemens NX -
ICS Advisory (ICSA-21-257-10)
Siemens SIPROTEC 5 relays -
ICS Advisory (ICSA-21-257-11)
Siemens SIMATIC RFID -
ICS Advisory (ICSA-21-257-12)
Siemens SINEMA Server -
ICS Advisory (ICSA-21-257-13)
Siemens LOGO! CMR and SIMATIC RTU 3000 -
ICS Advisory (ICSA-21-257-14)
Siemens SINEC NMS -
ICS Advisory (ICSA-21-257-15)
Siemens SIMATIC NET CP Modules -
ICS Advisory (ICSA-21-257-16)
Siemens SIPROTEC 5 -
ICS Advisory (ICSA-21-257-17)
Siemens Desigo CC Family -
ICS Advisory (ICSA-21-257-18)
Siemens Siveillance OIS -
ICS Advisory (ICSA-21-257-19)
Siemens SINEMA Remote Connect Server -
ICS Advisory (ICSA-21-257-20)
Siemens LOGO! CMR and SIMATIC RTU 3000 -
ICS Advisory (ICSA-21-257-21)
Siemens Industrial Edge -
ICS Advisory (ICSA-21-257-22)
Siemens Teamcenter Active Workspace -
ICS Advisory (ICSA-21-259-01)
Siemens RUGGEDCOM ROX -
ICS Advisory (ICSA-21-287-06)
Siemens Solid Edge
- 2021/09/17
- [参考情報]を追加しました
- 2021/09/29
- [想定される影響]、[ベンダ情報]にSSA-728618を追加しました。
- 2021/10/13
- [想定される影響]におけるSSA-150692の箇所を更新しました。
- 2021/10/15
- [参考情報]にICS Advisory (ICSA-21-287-06)を追加しました。