USD
381.19
EUR
443.21
RUB
4.8908
GEL
141.23
вторник, 2 декабря 2025 г.
погода в
Ереване
+1

Siemens исправила уязвимости в контроллерах SIMATIC

22.03.2018, 09:50
Немецкий промышленный гигант Siemens выпустил исправления безопасности для нескольких своих продуктов под торговой маркой Simatic
Siemens исправила уязвимости в контроллерах SIMATIC

ЕРЕВАН, 22 марта. /АРКА/. Немецкий промышленный гигант Siemens выпустил исправления безопасности для нескольких своих продуктов под торговой маркой Simatic, включая промышленные контроллеры и мобильное приложение.

Как сообщает securitylab.ru, организации, использующие продукты SIMATIC, были проинформированы Siemens и ICS-CERT об уязвимости на текущей неделе. Проблема позволяет добиться отказа в обслуживании (DoS) путем отправки специально сформированных пакетов PROFINET DCP.

Уязвимость CVE-2018-4843 может быть проэксплуатирована злоумышленником, имеющим доступ к сети, в которой находится целевое устройство. Проблема затрагивает несколько моделей центральных процессоров SIMATIC, а также программные контроллеры, автоматические решения SINUMERIK CNC и контроллеры Softnet PROFINET IO.

Siemens также сообщила об уязвимости контроля доступа, затрагивающей версии мобильного приложения SIMATIC WinCC OA UI для Android и iOS. Приложение предоставляет пользователям возможность удаленного доступа к объектам WinCC OA со своих мобильных устройств.

«Последнее обновление для Android и iOS устраняет уязвимость в SIMATIC WinCC OA UI, позволяющую разрешить доступ для чтения и записи в папках кэша ЧМИ (человеко-машинный интерфейс) в песочнице приложения», - следует из отчета Siemens.

Для успешной атаки злоумышленник должен обманом заставить пользователя приложения подключиться к серверу WinCC OA.

Уязвимость в приложении SIMATIC WinCC OA UI была обнаружена экспертами IOActive и Embedi в рамках исследования мобильных приложений для SCADA. Эксперты проанализировали приложения 34 производителей и обнаружили проблемы безопасности в подавляющем большинстве из них. -0-