Siemens описала и исправила в своих продуктах сразу 23 уязвимости

Siemens описала и исправила в своих продуктах сразу 23 уязвимости

13 февраля компания Siemens выпустила разом 23 обновления для исправления уязвимостей в своих продуктах. Исправленные проблемы были в основном выявлены в 2022 и 2023 годах.

Наиболее часто в описаниях упоминаются коммутаторы Scalance XCM-/XRM-300. Однако проблемы имеются с безопасностью и других устройств: Polarion ALM, продуктов SIMATIC, Unicam FX и т.п.

Для значительной части исправленных уязвимостей оценка по CVSS составляет больше 7 баллов. Есть и оцененные в 9.8 баллов по CVSS. Наиболее распространенные проблемы, которыми эксплуатация данных уязвимостей может грозить пользователям продуктов Siemens, являются выполнение произвольного кода, DoS-атаки, а также раскрытие конфиденциальной информации.


похожие материалы

Стрелочка
Стрелочка
Организации в РФ хотят собственный ИИ-SOC
Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них
Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них

Рост стоимости персональных компьютеров и комплектующих на фоне дефицита микросхем памяти создает новые риски для российских компаний, связанные с хищением корпоративной техники и оборудования.

Интернет смогут отключить за отказ от замены кабеля
Интернет смогут отключить за отказ от замены кабеля

Минцифры России предложило дать интернет-провайдерам право в одностороннем порядке отключать абонентов от домашнего интернета и стационарной связи, если те проигнорировали уведомление о необходимости замены кабеля связи.