Vulnérabilité dans SCADA les produits Siemens (corrigée le 26 juin 2018)
Version initiale de l'avis
26 juin 2018
Source(s)
Voir Documentation
Risque(s)
Exécution de code arbitraire à distance
Atteinte à la confidentialité des données
Systèmes affectés
IEC 61850 system configurator toutes versions antérieures à V5.80
DIGSI 5 toutes versions antérieures à V7.80
DIGSI 4 toutes versions
SICAM PAS/PQS toutes versions antérieures à V8.11
SICAM PQ Analyzer toutes versions antérieures à V3.11
SICAM SCC toutes versions
Résumé
De multiples vulnérabilités ont été découvertes dans SCADA les produits Siemens. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Siemens SSA-159860 du 26 juin 2018
https://cert-portal.siemens.com/product ... 159860.pdf
Référence CVE CVE-2018-4858
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-4858