Siemens SIMATIC通信机模块信息泄露漏洞(CVE-2015-8214)

Linux大全评论266 views阅读模式

Siemens SIMATIC通信机模块信息泄露漏洞(CVE-2015-8214)

发布日期:2015-08-20
更新日期:2015-11-30

受影响系统:

Siemens CP 443-1 Advanced

Siemens CP 443-1

Siemens CP 343-1 Advanced

Siemens CP 343-1

Siemens TIM 4R-IE DNP3

Siemens TIM 4R-IE

Siemens TIM 3V-IE DNP3

Siemens TIM 3V-IE Advanced

Siemens TIM 3V-IE

描述:

CVE(CAN) ID: CVE-2015-8214

SIMATIC CP 343-1/TIM 3V-IE/TIM 4R-IE/CP 443-1是通信机模块。

Siemens SIMATIC CP 343-1 Advanced 设备3.0.44之前版本, CP 343-1 Lean, CP 343-1, TIM 3V-IE, TIM 3V-IE Advanced, TIM 3V-IE DNP3, TIM 4R-IE, TIM 4R-IE DNP3, CP 443-1, CP 443-1 Advanced在访问保护层的实现上存在安全漏洞,通过TCP端口102上的会话,未经身份验证的远程攻击者利用此漏洞可获取管理员访问权限。

<*来源:Lei ChengLin
 
  链接:http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-763427.pdf
*>

建议:

企鹅博客
  • 本文由 发表于 2020年9月26日 21:12:33
  • 转载请务必保留本文链接:https://www.qieseo.com/160912.html

发表评论