Siemens SIMATIC通信机模块信息泄露漏洞(CVE

Siemens SIMATIC通信机模块信息泄露漏洞(CVE-2015-8214)


发布日期:2015-08-20
更新日期:2015-11-30

受影响系统:

Siemens CP 443-1 Advanced
Siemens CP 443-1
Siemens CP 343-1 Advanced
Siemens CP 343-1
Siemens TIM 4R-IE DNP3
Siemens TIM 4R-IE
Siemens TIM 3V-IE DNP3
Siemens TIM 3V-IE Advanced
Siemens TIM 3V-IE

描述:

CVE(CAN) ID: CVE-2015-8214

SIMATIC CP 343-1/TIM 3V-IE/TIM 4R-IE/CP 443-1是通信机模块。

Siemens SIMATIC CP 343-1 Advanced 设备3.0.44之前版本, CP 343-1 Lean, CP 343-1, TIM 3V-IE, TIM 3V-IE Advanced, TIM 3V-IE DNP3, TIM 4R-IE, TIM 4R-IE DNP3, CP 443-1, CP 443-1 Advanced在访问保护层的实现上存在安全漏洞,通过TCP端口102上的会话,未经身份验证的远程攻击者利用此漏洞可获取管理员访问权限。

<*来源:Lei ChengLin
 
  链接:
*>

建议:

厂商补丁:

Siemens
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/7d194f03cb8efa0c82cab7da2b05fd14.html