SK-CERT Bezpečnostné varovanie V20190814-02
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9.1 |
Identifikátor |
Viacero zraniteľností v produktoch Siemens SIMATIC WinCC, SIMATIC WinCC Runtime, SIMATIC PCS7, SIMATIC TIA Portal |
Popis |
Spoločnosť Siemens vydala bezpečnostné aktualizácie, ktoré opravujú viacero zraniteľností v produktovom portfóliu SIMATIC. Najzávažnejšiu zraniteľnosti by vzdialený autentifikovaný útočník mohol zneužiť na vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti zasiahnutých systémov. |
Dátum prvého zverejnenia varovania |
13.08.2019 |
CVE |
CVE-2019-10916, CVE-2019-10917, CVE-2019-10918, CVE-2019-10935 |
CVE |
– |
Zasiahnuté systémy |
SIMATIC PCS 7 V8.0: všetky verzie SIMATIC PCS 7 V8.1: verzie staršie ako V8.1 s WinCC V7.3 Upd 19 SIMATIC PCS 7 V8.2: verzie staršie ako V8.2 SP1 s WinCC V7.4 SP1 upd 11 SIMATIC PCS 7 V9.0: verzie staršie ako V9.0 SP2 s WinCC V7.4 SP1 upd 11 SIMATIC WinCC (TIA Portal) V13, V14, V15: všetky verzie SIMATIC WinCC Runtime Professional: všetky verzie SIMATIC WinCC V7.2: všetky verzie SIMATIC WinCC V7.3: verzie staršie ako V7.3 Upd 19 SIMATIC WinCC V7.4: verzie staršie ako V7.4 SP1 Upd 11 SIMATIC WinCC V7.5: verzie staršie ako V7.5 Upd 3 |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému Zneprístupnenie služby |
Odporúčania |
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov a aplikovať odporúčania spoločnosti Siemens, ktoré sa nachádzajú v časti ZDROJE. Rovnako odporúčame otvárať len Project súbory z overených a dôveryhodných zdrojov a na SIMATIC WinCC a SIMATIC PCS 7 aktivovať funkciu „Encrypted communication“. Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od Internetu. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
Zdroje |
https://cert-portal.siemens.com/productcert/pdf/ssa-697412.pdf https://cert-portal.siemens.com/productcert/pdf/ssa-121293.pdf |
« Späť na zoznam