BDU:2014-00408: Уязвимость автоматизированной системы управления технологическими процессами SIMATIC WinCC, позволяющая злоумышленнику повысить уровень своих привилегий

Описание уязвимости

Права доступа к системным объектам позволяют локальному пользователю получить ограниченные повышенные привилегии пользователя операционной системы

Вендор

Siemens AG

Наименование ПО

SIMATIC WinCC

Версия ПО

  • от 5.0 до 7.2 включительно

Тип ПО

Программное средство АСУ ТП

Операционные системы и аппаратные платформы

  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit

Тип ошибки

Разрешения, привилегии и средства управления доступом

Идентификатор типа ошибки

Класс уязвимости

Уязвимость кода

Дата выявления

19.03.2013

Базовый вектор уязвимости

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 7.3 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Способ эксплуатации

Данные уточняются

Способ устранения

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

Прочая информация

Данные уточняются
Последние изменения