تنبيه Siemens
2741تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
14 مارس, 2023
● عالٍ جدًا
2023-5500
الكل
أصدرت Siemens عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Mendix SAML
- SIPROTEC 5
- SCALANCE
- RUGGEDCOM
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تخطي المصادقة
- حجب الخدمة (DoS)
- أعطال في الذاكرة
- تنفيذ برمجيات خبيثة عن بعد
- حقن قواعد البيانات
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Siemens توضيحاً لهذه التحديثات عبر الروابط التالية:
- https://cert-portal.siemens.com/productcert/html/ssa-851884.html
- https://cert-portal.siemens.com/productcert/html/ssa-726834.html
- https://cert-portal.siemens.com/productcert/html/ssa-565386.html
- https://cert-portal.siemens.com/productcert/html/ssa-419740.html
- https://cert-portal.siemens.com/productcert/html/ssa-320629.html
- https://cert-portal.siemens.com/productcert/html/ssa-203374.html