Компрометация системы в Siemens SIMATIC STEP 7 и PCS 7

Дата публикации:
24.07.2012
Дата изменения:
24.07.2012
Всего просмотров:
1787
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:9.3/Temporal:6.9
CVE ID:
CVE-2012-3015
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Siemens SIMATIC PCS 7 7.x
Siemens SIMATIC STEP 7 5.x
Уязвимые версии: Siemens SIMATIC STEP7 версии до 5.5 SP1.
Siemens SIMATIC PCS7 7.1 SP3, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за приложение загружает библиотеки небезопасным образом. Удаленный пользователь может скомпрометировать целевую систему, заставив жертву открыть специально сформированную вредоносную библиотеку, расположенную на удаленном ресурсе WebDAV или SMB.

URL производителя: http://www.automation.siemens.com/redirects/404-1.htm?url=http://www.automation.siemens.com/mcms/process-control-systems/en/distributed-control-system-simatic-pcs-7/pages/distributed-control-system-simatic-pc&oldReferer=http://secunia.com/advisories/product/41702/

Решение: Установите обновление с сайта производителя.

Ссылки: http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-110665.pdf

или введите имя

CAPTCHA