Security Lab

Компрометация системы в Siemens SIMATIC STEP 7 и PCS 7

Дата публикации:24.07.2012
Всего просмотров:2183
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 9.3 (AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2012-3015
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Siemens SIMATIC PCS 7 7.x
Siemens SIMATIC STEP 7 5.x
Уязвимые версии: Siemens SIMATIC STEP7 версии до 5.5 SP1.
Siemens SIMATIC PCS7 7.1 SP3, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за приложение загружает библиотеки небезопасным образом. Удаленный пользователь может скомпрометировать целевую систему, заставив жертву открыть специально сформированную вредоносную библиотеку, расположенную на удаленном ресурсе WebDAV или SMB.

URL производителя: http://www.automation.siemens.com/redirects/404-1.htm?url=http://www.automation.siemens.com/mcms/process-control-systems/en/distributed-control-system-simatic-pcs-7/pages/distributed-control-system-simatic-pc&oldReferer=http://secunia.com/advisories/product/41702/

Решение: Установите обновление с сайта производителя.

Ссылки: http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-110665.pdf