Vyzzér a CSAF összefoglaló Több SICAM 8 termék több kárveszélyre van kitéve, amelyek szolgáltatáselvesztést okozhatnak, nevezetesen: - SICAM A8000 eszközfirmware - CPCI85 a CP-8031/CP-8050-hoz - SICORE a CP-8010/CP-8012-hez - SICAM EGS eszközfirmware - CPCI85 - SICAM S8000 - SICORE A Siemens új verziókat hozott létre a befolyásolt termékekhez, és ajánlja, hogy frissítsék a legújabb verziókra. A következő Siemens SICAM 8 verziók érintettek: CPCI85 Központi feldolgozás/Kommunikáció verzió:intdot/<26.20 (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) SICORE alap rendszer verzió:intdot/<26.20.0 (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) CVSS Vendor Equipment Vulnerabilities v3 7.2 Siemens Siemens SICAM 8 Aktív Debug Code, Forrás inicializálása nem biztonságos alapértékkel, Vérifikálatlan jelszó megváltoztatása Kritikus infrastruktúra szektorok: Kritikus gyártás, Energia Országok/Területek: Világszerte Cég székhely helye: Németország A kárveszélyek A teljesítve lévő alkalmazás tartalmaz egy debugolási felületet, amely HTTP végpontokon keresztül érhető el. Ez lehetővé teszi egy engedélyezett támadónak, hogy a rendszert leállítson, a web-procést leállítva, ami szolgáltatáselvesztési helyzeteket eredményez. A CVE részletei Az érintett termékek Siemens SICAM 8 A szállító: Siemens Termék verzió: CPCI85 Központi feldolgozás/Kommunikáció < V26.20, SICORE alap rendszer < V26.20.0 Termék állapot: ismert_befolyásolt Megoldások A szállító javítás Frissítés a V26.20 vagy későbbi verzióra A CPCI85 V26.20 firmware a “CP-8031/CP-8050 csomag”-ben található https://support.industry.siemens.com/cs/ww/en/view/109804985/, valamint a “SICAM EGS csomag”-ban is https://support.industry.siemens.com/cs/dokument/109972536/, valamint a “SICAM S8000 csomag”-ban is https://support.industry.siemens.com/cs/dokument/109818240. Relevant CWE: CWE-489 Aktív Debug Code Metrikák CVSS Versió Alap Pont Alap Súly Vektor String 3.1 6.5 KÉDERŰ CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H CVE-2026-54799 Az érintett alkalmazás tartalmaz egy kárveszélyt a firmware frissítési mechanizmusának aláírás ellenőrzési folyamatában. Ez lehetővé teszi egy támadónak, hogy rosszindulatú firmware-t telepítsen, ami tartós kód végrehajtást és rendszer kompromisszumot eredményez. A CVE részletei Az érintett termékek Siemens SICAM 8 A szállító: Siemens Termék verzió: CPCI85 Központi feldolgozás/Kommunikáció < V26.20, SICORE alap rendszer < V26.20.0 Termék állapot: ismert_befolyásolt Megoldások A szállító javítás Frissítés a V26.20 vagy későbbi verzióra A CPCI85 V26.20 firmware a “CP-8031/CP-8050 csomag”-ben található https://support.industry.siemens.com/cs/ww/en/view/109804985/, valamint a “SICAM EGS csomag”-ban is https://support.industry.siemens.com/cs/dokument/109972536/, valamint a “SICAM S8000 csomag”-ban is https://support.industry.siemens.com/cs/dokument/109818240. Relevant CWE: CWE-489 Aktív Debug Code Metrikák CVSS Versió Alap Pont Alap Súly Vektor String 3.1 6.7 KÉDERŰ CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H CVE-2026-54800 Az érintett alkalmazás alapértelmezett konfigurációval rendelkezik, amely kikapcsolja az összes OPC UA biztonsági mechanizmust. Ez lehetővé teszi egy támadónak, hogy jogosulatlan hozzáférést és irányítást biztosítson a kritikus rendszer funkciókhoz. A CVE részletei Az érintett termékek Siemens SICAM 8 A szállító: Siemens Termék verzió: CPCI85 Központi feldolgozás/Kommunikáció < V26.20, SICORE alap rendszer < V26.20.0 Termék állapot: ismert_befolyásolt Megoldások A szállító javítás Frissítés a V26.20 vagy későbbi verzióra A CPCI85 V26.20 firmware a “CP-8031/CP-8050 csomag”-ben található https://support.industry.siemens.com/cs/ww/en/view/109804985/, valamint a “SICAM EGS csomag”-ban is https://support.industry.siemens.com/cs/dokument/109972536/, valamint a “SICAM S8000 csomag”-ban is https://support.industry.siemens.com/cs/dokument/109818240. Relevant CWE: CWE-1188 Forrás inicializálása nem biztonságos alapértékkel Metrikák CVSS Versió Alap Pont Alap Súly Vektor String 3.1 4.8 KÉDERŰ CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N CVE-2026-54801 Az érintett alkalmazás nem ellenőrzi a hitelesítési kredensz-eket, amikor az adminisztrációs fiókok módosításait a web API-n keresztül végzi. Ez lehetővé teszi egy engedélyezett támadónak, hogy megkerülje a biztonsági szabályokat, és jogosultabb jogosultságokat szerez. A CVE részletei Az érintett termékek Siemens SICAM 8 A szállító: Siemens Termék verzió: CPCI85 Központi feldolgozás/Kommunikáció < V26.20, SICORE alap rendszer < V26.20.0 Termék állapot: ismert_befolyásolt Megoldások A szállító javítás Frissítés a V26.20 vagy későbbi verzióra A CPCI85 V26.20 firmware a “CP-8031/CP-8050 csomag”-ben található https://support.industry.siemens.com/cs/ww/en/view/109804985/, valamint a “SICAM EGS csomag”-ban is https://support.industry.siemens.com/cs/dokument/109972536/, valamint a “SICAM S8000 csomag”-ban is https://support.industry.siemens.com/cs/dokument/109818240. Relevant CWE: CWE-620 Vérifikálatlan jelszó megváltoztatása Metrikák CVSS Versió Alap Pont Alap Súly Vektor String 3.1 7.2 KÉDERŰ CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.