Siemens تنبيه
2721تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
11 إبريل, 2023
● عالٍ جدًا
2023-5537
الكل
أصدرت Siemens عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- JT Open
- JT Utilities
- JT2Go
- Teamcenter Visualization
- CP-8031 MASTER MODULE (6MF2803-1AA00)
- CP-8050 MASTER MODULE (6MF2805-0AA00)
- SIPROTEC 5
- TIA Portal
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حقن تعليمات برمجية
- حجب الخدمة (DoS)
- أعطال في الذاكرة
- تنفيذ تعليمات برمجية عن بعد دون مصادقة
- ثغرة في اجتياز المسار
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Siemens توضيحاً لهذه التحديثات عبر الروابط التالية:
- https://cert-portal.siemens.com/productcert/html/ssa-642810.html
- https://cert-portal.siemens.com/productcert/html/ssa-629917.html
- https://cert-portal.siemens.com/productcert/html/ssa-472454.html
- https://cert-portal.siemens.com/productcert/html/ssa-322980.html
- https://cert-portal.siemens.com/productcert/html/ssa-116924.html