BDU:2014-00391: Уязвимость автоматизированной системы управления технологическими процессами SIMATIC WinCC ОА, позволяющая злоумышленнику выполнить произвольный код без прохождения процедуры аутентификации

Описание уязвимости Уязвимость программного обеспечения SIMATIC Winn CC ОА, связанная с ошибками, возникающими при обработке специально сформированных TCP пакетов. Эксплуатация данной уязвимости позволяет злоумышленнику выполнить произвольный код, отправив на порт 4999 специально сформированные пакеты
Вендор Siemens AG
Наименование ПО SIMATIC WinCC OA
Версия ПО
  • до 3.12 включительно
Тип ПО Программное средство АСУ ТП
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
Тип ошибки Обход аутентификации посредством использования альтернативного пути или канала
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 06.02.2014
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии 3.12 P002 или выше
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения