Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2019-AVI-551 : [SCADA] Multiples vulnérabilités dans les produits Siemens (12 novembre 2019)

Risque(s)

  • Déni de service
  • Atteinte à l'intégrité des données

Systèmes affectés

  • S7-1200 CPU
  • Contrôleurs Desigo PXC dont la version du micrologiciel est antérieure à V6.00.320
  • Nucleus NET, Nucleus RTOS, Nucleus Source Code, VSTAR
  • Nucleus ReadyStart pour ARM, MIPS
et PPC versions antérieures à V2017.02.2 avec le correctif "Nucleus 2017.02.02 Nucleus NET Patch"

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Siemens. Elles permettent à un attaquant de provoquer un déni de service et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

  • Vues : 814