公開日:2023/02/15 最終更新日:2023/02/17
JVNVU#97514209
Siemens製品に対するアップデート(2023年2月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
CVE-2023-23835
- 遠隔の第三者による情報の窃取
- 高権限ユーザによるDMA攻撃
- 高権限ユーザによるSMRAMの破損
- 低権限ユーザによるSMRAMの破損
- ローカルの第三者によるコード実行
- ローカルの第三者によるサービス運用妨害(DoS)攻撃
- ローカルの第三者による機微な情報の窃取
- ローカルの第三者によるコード実行
- 遠隔の第三者によるサービス運用妨害(DoS)攻撃
- 低権限ユーザによる権限昇格
- 低権限ユーザによる権限昇格
- 高権限ユーザによる権限昇格
- 遠隔の第三者による任意のコード実行、サービス運用妨害(DoS)攻撃
- 遠隔の第三者によるサービス運用妨害(DoS)攻撃
- ローカルの第三者によるコード実行
- ローカルの第三者によるコード実行
- 遠隔の第三者によるOSコマンド実行
- OCSP検証で偽の正常応答
- 遠隔の第三者による通信中データの改ざん
- 遠隔の第三者によるサービス運用妨害(DoS)攻撃
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory (ICSA-23-047-01)
Siemens Solid Edge -
ICS Advisory (ICSA-23-047-02)
Siemens SCALANCE X200 IRT -
ICS Advisory (ICSA-23-047-03)
Siemens Brownfield Connectivity Client -
ICS Advisory (ICSA-23-047-04)
Siemens Brownfield Connectivity Gateway -
ICS Advisory (ICSA-23-047-05)
Siemens SiPass integrated AC5102 / ACC-G2 and ACC-AP -
ICS Advisory (ICSA-23-047-06)
Siemens Simcenter Femap before V2023.1 -
ICS Advisory (ICSA-23-047-07)
Siemens TIA Project-Server formerly known as TIA Multiuser Server -
ICS Advisory (ICSA-23-047-08)
Siemens RUGGEDCOM APE1808 -
ICS Advisory (ICSA-23-047-09)
Siemens SIMATIC Industrial Products -
ICS Advisory (ICSA-23-047-10)
Siemens COMOS -
ICS Advisory (ICSA-23-047-11)
Siemens Mendix -
ICS Advisory (ICSA-23-047-12)
Siemens JT Open, JT Utilities, and Parasolid
- 2023/02/17
- [参考情報]にICS Advisoryのリンクを追加しました