Siemens SIMATIC S7-PLCSIM Advanced
CYBERSECURITY KIEMELT ELEMZÉS

Siemens SIMATIC S7-PLCSIM Advanced

SZERZŐ

CISA

FORRÁS

All CISA Advisories

DATE

READ

4 perc olvasás

A Siemens SIMATIC S7‑PLCSIM Advanced sebezhető (CVE‑2026‑54429) egy szolgáltatásmegtagadási támadásra, amelyet a nagy mennyiségű multicast forgalom indít el, ami kimeríti a memóriát. Egy hitelesítetlen helyi támadó …

A CSAF összegzés megtekintése a SIMATIC S7-PLCSIM Advanced sérülékenységet tartalmaz, amely lehetővé teheti a támadó számára, hogy szolgáltatásmegtagadási állapotot idézzen elő. A Siemens javító verziók előkészítésén dolgozik, és ajánl specificus ellenintézkedéseket az olyan termékekhez, ahol a javítások nem állnak rendelkezésre, vagy még nem állnak rendelkezésre. A következő Siemens SIMATIC S7-PLCSIM Advanced verziók érintettek: SIMATIC S7-PLCSIM Advanced vers:all/* (CVE-2026-54429) CVSS Gyártói Átjáró Sérülékenységek v3 7.4 Siemens Siemens SIMATIC S7-PLCSIM Advanced Korlátlan vagy korlátozott erőforrás-allokáció Háttér Kritikus Infrastruktúra Szekciók: Kritikus Gyártás Országok/Felületek, ahol telepítve van: Világszerte Az üzemeltető cégek központi elhelyezkedése: Németország Sérülékenységek Minden kibővítése + CVE-2026-54429 Az érintett eszközök nem kezelik megfelelően a magas forgalmú multicast hálózati forgalmat, amely kimerítheti a rendelkezésre álló memória-erőforrásokat az érintett alkalmazásban. Ez lehetővé teheti a helyi hálózati szegmensen lévő azonosítatlan támadó számára, hogy szolgáltatásmegtagadási állapotot idézzen elő az érintett alkalmazásban. Az érintett alkalmazás hozzáférhetetlenné válik, és manuális újraindítást igényel; projektadatok nem vesznek el. A sikeres kihasználás érdekében egy specifikus projektkonfigurációnak már aktívnak kell lennie a céligényelt példányban. A CVE részletek megtekintése Érintett termékek Siemens SIMATIC S7-PLCSIM Advanced Gyártó: Siemens Termékverzió: SIMATIC S7-PLCSIM Advanced Termékállapot: ismert_érintett Megoldások Csökkentés A S7-PLCSIM virtuális kapcsoló kötést le kell tiltani az érintett példány által használt hálózati adapteren. Ez megakadályozza, hogy az adapter külső kommunikációs módra lépjen, és teljesen eltávolítja a támadási vektort. (lásd: SIMATIC S7-PLCSIM Advanced Funkcionális Kézikönyv V8.0, 11/2025 5.3. szakasz és 6.1.2.3. szakasz; valamint SIMATIC S7-PLCSIM Advanced Funkcionális Kézikönyv API V8.0, 11/2025 7.2. szakasz) Csökkentés Korlátozza a multicast forgalmat azon a hálózati szegmensen, ahol a SIMATIC S7-PLCSIM Advanced házigazda található. Csökkentés Használja a ‘Softbus’ / ‘PLCSIM’ hálózati módot. Ez a mód nem fogad el csomagokat a hálózatról. Ez a mód alapértelmezett hálózati mód. (lásd: SIMATIC S7-PLCSIM Advanced Funkcionális Kézikönyv V8.0, 11/2025 5.0 és 5.1. szakasz; valamint SIMATIC S7-PLCSIM Advanced Funkcionális Kézikönyv API V8.0, 11/2025 7.2. szakasz) Aktuálisan nincsenek elérhető javítások Vonatkozó CWE: CWE-770 Korlátlan vagy korlátozott erőforrás-allokáció Metrikák CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 7.4 MAGAS CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H Elismerések A Siemens ProductCERT jelentette ezt a sérülékenységet a CISA-nak. Általános Ajánlások Általános biztonsági intézkedésként a Siemens határozottan ajánlja a hálózati hozzáférés védelmét az eszközökhöz megfelelő mechanizmusokkal. Az eszközök védett IT környezetben történő működtetése érdekében a Siemens ajánlja a környezet konfigurálását a Siemens ipari biztonsági operatív irányelveinek megfelelően (Letöltés: https://www.siemens.com/cert/operational-guidelines-industrial-security), valamint a termékkézikönyvekben található ajánlások követését. További információk a Siemens ipari biztonságról elérhetők: https://www.siemens.com/industrialsecurity További erőforrások A Siemens termékekkel és megoldásokkal kapcsolatos biztonsági sérülékenységekkel kapcsolatos további kérdések esetén kérjük, lépjen kapcsolatba a Siemens ProductCERT-el: https://www.siemens.com/cert/advisories Felhasználási feltételek A Siemens biztonsági tanácsadás használata az alábbi feltételekhez és kikötésekhez kötődik: https://www.siemens.com/productcert/terms-of-use. Jogi nyilatkozat és felhasználási feltételek Ez a termék az alábbi Értesítés (https://www.cisa.gov/notification) és a jelen Adatvédelmi és Használati irányelv (https://www.cisa.gov/privacy-policy) feltételei szerint kerül biztosításra. Ajánlott Gyakorlatok A CISA azt ajánlja a felhasználóknak, hogy tegyenek védelmi intézkedéseket ezeknek a sérülékenységeknek a kihasználásának kockázatának minimalizálása érdekében. Minimalizálják a hálózati expozíciót az összes vezérlőrendszer eszköz és/vagy rendszer esetében, és biztosítsák, hogy ne legyenek hozzáférhetőek az internet felől. Helyezzék a vezérlőrendszer-hálózatokat és távoli eszközöket tűzfalak mögé, és izolálják őket az üzleti hálózatoktól. Amennyiben távoli hozzáférés szükséges, használjanak biztonságosabb módszereket, például virtuális magánhálózatokat (VPN), figyelembe véve, hogy a VPN-ek is tartalmazhatnak sérülékenységeket és a lehető legtöbb frissített verzióra kell őket frissíteni. Szintén vegyük figyelembe, hogy a VPN csak annyira biztonságos, amennyire a csatlakoztatott eszközök biztonságosak. A CISA emlékezteti a szervezeteket, hogy végezzenek megfelelő hatáselemzést és kockázatértékelést a védelmi intézkedések alkalmazása előtt. A CISA javasolt gyakorlatok szekciót is biztosít a vezérlőrendszerek biztonságához az ICS weboldalán a cisa.gov-on. Számos CISA termék, amely a kiber védelem legjobb gyakorlatait részletezi, elérhető olvasásra és letöltésre, beleértve az Ipari Vezérlőrendszerek Kiberbiztonságának Javítása Védelem a Mélység Stratégiákkal című dokumentumot is. A CISA arra ösztönzi a szervezeteket, hogy valósítsák meg az ajánlott kiberbiztonsági stratégiákat az ICS eszközök proaktív védelme érdekében. További csökkentési útmutatók és ajánlott gyakorlatok nyilvánosan elérhetők az ICS weboldalon a cisa.gov-on a műszaki információs iratban, ICS-TIP-12-146-01B–Célzott Kiberbetörés Észlelési és Csökkentési Stratégiák. A gyanús rosszindulatú tevékenységet észlelő szervezeteknek követniük kell a megállapított belső eljárásokat és jelenteniük kell az eredményeket a CISA-nak, hogy nyomon követhessék és korrelálhassák más incidensekkel. Tanácsadó Átkonvertálási Nyilatkozat Ez az ICSA a Siemens ProductCERT SSA-828211 szószerinti újraközlése a gyártó Közös Biztonsági Tanácsadási Keretrendszerének (CSAF) közvetlen átkonvertálásából. Ezt a CISA weboldalán való láthatóság növelése céljából tették közzé, és tájékoztatási célokból, változtatás nélkül kerül bemutatásra. A CISA nem felelős az újraközölt tanácsadók szerkesztési vagy műszaki pontosságáért, és nem nyújt garanciákat bármilyen információval kapcsolatban, amelyet ebben a tanácsadásban található. Továbbá a CISA nem támogatja semmiféle kereskedelmi termék vagy szolgáltatás. Kérjük, közvetlenül lépjen kapcsolatba a Siemens ProductCERT-tel, ha kérdése van ezzel a tanáccsal kapcsolatban. Verziótörténet Kezdeti Kiadás Dátuma: 2026-07-14 Dátum Verzió Összefoglaló 2026-07-14 1 Kiadás Dátuma 2026-07-28 2 Kezdeti CISA Újraközlés a Siemens ProductCERT SSA-828211 tanácsáról Jogi nyilatkozat és felhasználási feltételek