Security Lab

Множественные уязвимости в продуктах Siemens

Дата публикации:04.04.2018
Всего просмотров:2666
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:8
CVSSv3.1 рейтинг: 10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2017-11496
CVE-2017-11497
CVE-2017-12819
CVE-2017-12821
CVE-2017-11498
CVE-2017-12818
CVE-2017-12820
CVE-2017-12822
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Siveillance Identity
SiteIQ Analytics
Desigo XWP
Desigo Configuration Manager
Desigo ABT
Annual Shading
License Management System
Уязвимые версии: Siveillance Identity версии 1.1
SiteIQ Analytics версии 1.3, 1.2, 1.1
Desigo XWP версии 6.10.172, 6.00.342, 6.00.184, 5.10.212, 5.10.142, 5.00.260, 5.00.204
Desigo Configuration Manager версии 6.10.140
Desigo ABT версии MP2.1 Build 965, MP1.2.1 Build 318, MP1.2 Build 850, MP1.16 Build 055, MP1.15 Build 360, MP1.1 Build 845
Annual Shading версии 1.1, 1.0.4
License Management System версии -
Описание:

Множественные уязвимости в продуктах Siemens

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018040405