公開日:2023/08/09 最終更新日:2023/08/14
JVNVU#90056839
Siemens製品に対するアップデート(2023年8月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-001569
- ローカルの第三者によるコード実行
- 低権限ユーザによる権限昇格
- ローカルの第三者によるコード実行
- 低権限ユーザによる昇格した権限でのコード実行
- 遠隔の第三者によるシステムライブラリファイルのロード
- 遠隔の第三者による暗号化データの復号
- 遠隔の第三者によるメモリ内容の読み取りやサービス運用妨害(DoS)攻撃
- ローカルの第三者によるコード実行
- ローカルの第三者によるサービス運用妨害(DoS)攻撃
- 遠隔の第三者によるサービス運用妨害(DoS)攻撃
- 低権限ユーザによるサービス運用妨害(DoS)攻撃
- 低権限ユーザによる任意のSQLクエリ実行や権限昇格
- 遠隔の第三者による任意のSQLクエリ実行
- 遠隔の第三者による任意のファイル書き込み
- 遠隔の第三者によるサービス運用妨害(DoS)攻撃
- ローカルの第三者によるコード実行
- 遠隔の第三者によるミラーポートを介した悪意のあるパケット送信
- 低権限ユーザによる権限昇格
- 低権限ユーザによる昇格した権限でのOSコマンド実行
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory | ICSA-23-222-01
Siemens Solid Edge, JT2Go, and Teamcenter Visualization -
ICS Advisory | ICSA-23-222-02
Siemens Parasolid Installer -
ICS Advisory | ICSA-23-222-03
Siemens JT Open, JT Utilities, and Parasolid -
ICS Advisory | ICSA-23-222-04
Siemens Software Center -
ICS Advisory | ICSA-23-222-05
Siemens RUGGEDCOM CROSSBOW -
ICS Advisory | ICSA-23-222-06
Siemens Parasolid and Teamcenter Visualization -
ICS Advisory | ICSA-23-222-07
Siemens Address Processing in SIMATIC -
ICS Advisory | ICSA-23-222-08
Resource Allocation in Siemens RUGGEDCOM -
ICS Advisory | ICSA-23-222-09
Siemens OpenSSL RSA Decryption in SIMATIC -
ICS Advisory | ICSA-23-222-10
Siemens SICAM TOOLBOX II -
ICS Advisory | ICSA-23-222-11
Siemens Solid Edge SE2023 -
ICS Advisory | ICSA-23-222-12
Network Mirroring in Siemens RUGGEDCOM
- 2023/08/14
- [参考情報]にICS Advisoryのリンクを追加しました