发布日期:2013-05-24
更新日期:2013-05-29
受影响系统:
Siemens Scalance X-200 Series Switches
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 60168
CVE(CAN) ID: CVE-2013-3634
Siemens Scalance X200系列交换机可用于连接工业组件,例如PLC或HMI。
Scalance X200 IRT 在SNMPv3的实现中没有有效验证用户凭证,攻击者可无需凭证执行SNMP命令。
<*来源:vendor
链接:
*>
建议:
--------------------------------------------------------------------------------
临时解决方法:
如果您不能立刻安装补丁或者升级 SCALANCE X-200IRT V5.1.0,NSFOCUS建议您采取以下措施以降低威胁:
* 禁用SNMP或完全禁用所有读写权限。
厂商补丁:
Siemens
-------
Siemens已经为此发布了一个安全公告(siemens_security_advisory_ssa-170686)以及相应补丁:
siemens_security_advisory_ssa-170686:Vulnerabilities in Siemens Scalance X200 IRT Switch Family
链接: