公開日:2024/07/10 最終更新日:2024/08/14
JVNVU#99298639
Siemens製品に対するアップデート(2024年7月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-064222
- 現プロセスのコンテキストでのコード実行
- 高負荷状況やメモリ枯渇、サービス運用妨害(DoS)攻撃
- オフラインでのパスワードへのブルートフォース攻撃
- 正規ユーザーのイーサネットフレームへの不正アクセス
- リモートシェルの作成
- 非管理VLANでのModbusの有効化
- 型の取り違え、任意のコードの実行
- サードパーティーコンポーネントの複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-364175」を参照)
- 認証回避
- リモートでのコード実行
- 管理者権限ユーザーの作成
- デバイス設定情報へのアクセスおよび改ざん
- VxLAN設定情報へのアクセスおよび改ざん
- サービス運用妨害(DoS)攻撃
- 他のユーザーの管理や権限昇格
- 参加者グループへの不正アクセス
- OSレベルでの権限昇格
- ユーザー資格情報の窃取
- アクセスリクエストの偽造
- サービス運用妨害(DoS)攻撃
- サードパーティーコンポーネントの複数の脆弱性による、様々な影響(詳細は、開発者の提供する「SSA-698820」を参照)
- 現プロセスのコンテキストでのコード実行
- レスポンスの偽造
- 中間者攻撃による機微な情報の窃取
- 型の取り違え、任意のコードの実行
- サービス運用妨害(DoS)攻撃
- 現プロセスのコンテキストでのコード実行
- 型の取り違え、任意のコードの実行
- システム権限での任意のコードの実行
- ユーザー情報やパスワードの窃取
- root権限での任意のコードの実行
- 暗号化されたプロジェクトファイルの復号化
- 認証されていない攻撃者による管理アクセス権の取得
- 既知の脆弱性を持つ古いバージョンへのダウングレードの実行
- 低権限ユーザーによる昇格した権限での任意のコード実行
- 認証情報の窃取による機密情報の取得
- ユーザーによる任意のファイル取得
- 認証の回避
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory | ICSA-24-193-01
Siemens Remote Connect Server -
ICS Advisory | ICSA-24-193-02
Siemens RUGGEDCOM APE 1808 -
ICS Advisory | ICSA-24-193-03
Siemens Teamcenter Visualization and JT2Go -
ICS Advisory | ICSA-24-193-04
Siemens Simcenter Femap -
ICS Advisory | ICSA-24-193-05
Siemens SCALANCE, RUGGEDCOM, SIPLUS, and SINEC -
ICS Advisory | ICSA-24-193-06
Siemens RUGGEDCOM -
ICS Advisory | ICSA-24-193-07
Siemens SIMATIC and SIMIT -
ICS Advisory | ICSA-24-193-08
Siemens Mendix Encryption Module -
ICS Advisory | ICSA-24-193-09
Siemens SINEMA Remote Connect Server -
ICS Advisory | ICSA-24-193-10
Siemens JT Open and PLM XML SDK -
ICS Advisory | ICSA-24-193-11
Siemens RUGGEDCOM APE 1808 -
ICS Advisory | ICSA-24-193-12
Siemens TIA Portal and SIMATIC STEP 7 -
ICS Advisory | ICSA-24-193-13
Siemens TIA Portal, SIMATIC, and SIRIUS -
ICS Advisory | ICSA-24-193-14
Siemens SIPROTEC -
ICS Advisory | ICSA-24-193-15
Siemens SINEMA Remote Connect Server -
ICS Advisory | ICSA-24-193-16
Siemens SIMATIC WinCC -
ICS Advisory | ICSA-24-193-17
Siemens SIMATIC STEP 7 (TIA Portal) -
ICS Advisory | ICSA-24-207-01
Siemens SICAM Products
- 2024/07/12
- [参考情報]にICS Advisoryのリンクを追加しました
- 2024/07/23
- [想定される影響]、[ベンダ情報]にSSA-071402の情報を追加しました
- 2024/07/26
- [参考情報]にICS Advisoryのリンクを追加しました
- 2024/08/07
- [想定される影響]、[ベンダ情報]にSSA-857368の情報を追加しました
- 2024/08/14
- [想定される影響]を更新しました