公開日:2021/07/14 最終更新日:2022/04/15
JVNVU#99475598
Siemens製品に対するアップデート(2021年7月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-173615
- サービス運用妨害(DoS)攻撃
- 任意のコード実行
- サービス運用妨害(DoS)攻撃
- 遠隔の第三者による特定のオブジェクトの変更
SSA-373591
- 認証されていない遠隔の第三者による任意のコード実行
- 認証されていない遠隔の第三者による保護されたメモリ領域への任意のデータやコードの書き込み
- 認証されていない遠隔の第三者による機微な情報の窃取
- 認証されていない遠隔の第三者による保護されたメモリ領域への任意のデータやコードの書き込み
- 認証されていない遠隔の第三者による機微な情報の窃取
- サービス運用妨害(DoS)攻撃
- サービス運用妨害(DoS)攻撃
- 任意のコード実行
- 情報の窃取
- 認証されていない遠隔の第三者によるヒープオーバーフロー
- 認証されていない遠隔の第三者によるサービス運用妨害(DoS)攻撃
- 遠隔の第三者による機微な情報窃取
- 認証されていない遠隔の第三者によるスクリプト実行
- サービス運用妨害(DoS)攻撃
- 任意のコード実行
- ファイル改ざんによる当該製品の管理機器のパラメータや動作の変更
- 認証されていない遠隔の第三者によるサービス運用妨害(DoS)攻撃
- 認証されていない遠隔の第三者による情報窃取
- TLSに対する中間者攻撃 (man-in-the-middle attack)
- 認証されていない遠隔の第三者によるサービス運用妨害(DoS)攻撃
- パケットの改ざん
- サービス運用妨害(DoS)攻撃
- 暗号化された通信内容の窃取、復号化
- 認証されていない遠隔の第三者によるサービス運用妨害(DoS)攻撃
- 認証されていない遠隔の第三者による任意のコード実行
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory (ICSA-21-194-03)
Siemens PROFINET Devices -
ICS Advisory (ICSA-21-194-04)
Siemens SINUMERIK Integrate Operate Client -
ICS Advisory (ICSA-21-194-05)
Siemens SIMATIC Software Products -
ICS Advisory (ICSA-21-194-06)
Siemens SIMATIC Software Products -
ICS Advisory (ICSA-21-194-07)
Siemens Industrial Products LLDP -
ICS Advisory (ICSA-21-194-08)
Siemens Solid Edge -
ICS Advisory (ICSA-21-194-09)
Siemens JT Utilities -
ICS Advisory (ICSA-21-194-10)
Siemens RUGGEDCOM ROS -
ICS Advisory (ICSA-21-194-11)
Siemens Teamcenter Active Workspace -
ICS Advisory (ICSA-21-194-12)
Siemens VxWorks-based Industrial Products -
ICS Advisory (ICSA-21-194-13)
Siemens SINAMICS PERFECT HARMONY GH180 -
ICS Advisory (ICSA-21-194-14)
Siemens RWG Universal Controllers -
ICS Advisory (ICSA-21-194-15)
Siemens JT2Go and Teamcenter Visualization -
ICS Advisory (ICSA-21-194-16)
Siemens Mendix -
ICS Advisory (ICSA-21-194-17)
Siemens SINUMERIK ONE and SINUMERIK MC -
ICS Advisory (ICSA-22-104-04)
Siemens SCALANCE FragAttacks -
ICS Advisory (ICSA-22-104-05)
Siemens OpenSSL Vulnerabilities in Industrial Products
- 2022/04/15
- [参考情報]にICS Advisoryのリンクを追加しました。