IT обозрение
Воскресенье, 6 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В промышленных продуктах Siemens обнаружены опасные уязвимости

16.11.2018
A A
0
Share on FacebookShare on Twitter

В ряде решений для управления производственными процессами от компании Siemens выявлены множественные уязвимости, в том числе проблемы, позволяющие удаленно выполнить код или вызвать отказ в обслуживании устройства. Уязвимости затрагивают продукты Siemens IEC 61850 System Configurator, DIGSI 5, DIGSI 4, SICAM PAS/PQS, SICAM PQ Analyzer, SICAM SCC, SIMATIC, SIMATIC WinCC и SCALANCE S.

Решения Siemens IEC 61850 System Configurator, DIGSI 5, DIGSI 4, SICAM PAS/PQS, SICAM PQ Analyzer подвержены уязвимости (CVE-2018-4858), позволяющей извлечь ограниченный объем данных из системы либо выполнить произвольный код с разрешениями пользователя Microsoft Windows. Степень опасности проблемы оценена в 4,2 балла по шкале CVSS v3.

ЭТО ИНТЕРЕСНО

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

06.07.2025
Рецензия на фильм «Броня» / Armor

Рецензия на фильм «Броня» / Armor

06.07.2025

В продуктах Siemens SIMATIC, SIMATIC WinCC , SIMATIC S7 , SIMATIC STEP 7 , SIMATIC IT Production Suite выявлено в общей сложности 6 уязвимостей, позволяющих внедрить произвольный HTTP-заголовок, вызвать сбой в работе устройства, восстановить пароли, обойти аутентификацию на уровне приложения или извлечь файлы с устройства. Степень опасности проблем варьируется от 4 до 7,7 баллов по классификации CVSS v3.

Модули сетевой безопасности серии SCALANCE S содержат уязвимость (CVE-2018-16555), предоставляющую возможность осуществления XSS-атак. Для успешной атаки злоумышленнику потребуется заставить пользователя нажать на вредоносную ссылку.

Наиболее опасные уязвимости обнаружены в модульных программируемых контроллерах серии SIMATIC S7-400 (CVE-2018-16556 и CVE-2018-16557). С их помощью атакующий может вызвать отказ в обслуживании устройства. Для восстановления работы может потребоваться переустановить вручную или перепрошить устройства. Опасность проблем оценена в 7,5 и 8,2 балла по шкале CVSS v3 соответственно.

Источник: securitylab.ru

Читайте так-же

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth
Новости

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

06.07.2025
0

2 июля стартовал прокат приключенческого научно-фантастического блокбастера «Мир Юрского периода: Возрождение» — седьмой части культовой франшизы «Парк Юрского периода», начатой...

Read more
Рецензия на фильм «Броня» / Armor

Рецензия на фильм «Броня» / Armor

06.07.2025
Когда ИИ доводит до самоубийства: OpenAI изучает влияние ChatGPT на психическое состояние людей

Когда ИИ доводит до самоубийства: OpenAI изучает влияние ChatGPT на психическое состояние людей

06.07.2025
Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

Tesla, подвинься: новый Xpeng G7 предлагает до 702 км пробега, адаптивную подвеску и цену от $27325

05.07.2025
Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025

ТОП НОВОСТИ

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

06.07.2025
Valve удалила мод из Steam Workshop за «искажение исторических фактов»

Valve удалила мод из Steam Workshop за «искажение исторических фактов»

06.07.2025
Квадратный iKKO Mind One получит сапфировое стекло и чехол с ЦАПом

Квадратный iKKO Mind One получит сапфировое стекло и чехол с ЦАПом

06.07.2025
Helldivers 2 не появится в Game Pass и не будет поддерживать кросс-прогрессию между платформами, но фанаты все равно счастливы выходу шутера на Xbox

Helldivers 2 не появится в Game Pass и не будет поддерживать кросс-прогрессию между платформами, но фанаты все равно счастливы выходу шутера на Xbox

06.07.2025
Версия Zenless Zone Zero 2.1 выйдет 16 июля — в ней появятся два новых героя и летние развлечения

Версия Zenless Zone Zero 2.1 выйдет 16 июля — в ней появятся два новых героя и летние развлечения

06.07.2025

ПОПУЛЯРНОЕ

  • Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    0 shares
    Share 0 Tweet 0
  • В ролевой котоэкшен Cat Quest 3 добавили бесплатный контент с новыми боссами и попугаями

    0 shares
    Share 0 Tweet 0
  • Бывший руководитель отмененной Hytale почти готов выкупить игру у Riot Games за 25 миллионов долларов и довести ее до релиза

    0 shares
    Share 0 Tweet 0
  • Патч для MindsEye, который делает врагов умнее, вышел на консолях, но не на ПК

    0 shares
    Share 0 Tweet 0
  • Новый патч для ПК-версии Stellar Blade добавил карточки и фоны в Steam и разблокировал сложный режим

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz