Multiples vulnérabilités SCADA Siemens (11.09.18)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités SCADA Siemens (11.09.18)

Messagede pierre » 11 Sep 2018, 20:07

Multiples vulnérabilités dans SCADA les produits Siemens (corrigées le 11 septembre 2018)

Version initiale de l'avis
11 septembre 2018

Risque(s)
Déni de service à distance
Atteinte à la confidentialité des données
Élévation de privilèges

Systèmes affectés
SIMATIC WinCC OA versions 3.14 et antérieures
SIEMENS TD Keypad Designer toutes versions
SCALANCE X300 toutes versions antérieures à 4.0.0
SCALANCE X408 toutes versions antérieures à 4.0.0
SCALANCE X414 toutes versions
RUDGECOM, se référer au bulletin de sécurité de l'éditeur (cf. section Documentation)
SIMATIC, se référer au bulletin de sécurité de l'éditeur (cf. section Documentation)
SIMOTION, se référer au bulletin de sécurité de l'éditeur (cf. section Documentation)
SINEMA, se référer au bulletin de sécurité de l'éditeur (cf. section Documentation)
SINUMERIK, se référer au bulletin de sécurité de l'éditeur (cf. section Documentation)

Résumé
De multiples vulnérabilités ont été découvertes dans SCADA les produits Siemens. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Siemens SSA-268644 du 11 septembre 2018
https://cert-portal.siemens.com/product ... 268644.pdf

Bulletin de sécurité Siemens SSA-346256 du 11 septembre 2018
https://cert-portal.siemens.com/product ... 346256.pdf

Bulletin de sécurité Siemens SSA-198330 du 11 septembre 2018
https://cert-portal.siemens.com/product ... 198330.pdf

Bulletin de sécurité Siemens SSA-447396 du 11 septembre 2018
https://cert-portal.siemens.com/product ... 447396.pdf

Référence CVE CVE-2018-3639
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-3639

Référence CVE CVE-2018-3640
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-3640

Référence CVE CVE-2018-13799
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-13799

Référence CVE CVE-2018-13806
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-13806

Référence CVE CVE-2018-13807
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-13807
Avatar de l’utilisateur
pierre
 
Messages: 23756
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités