公開日:2025/03/12 最終更新日:2025/03/21
JVNVU#92252869
Siemens製品に対するアップデート(2025年3月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-050438
- 任意のコード実行
- サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-073066」を参照)
- 任意のコード実行
- 任意のファイルの読み書き
- 権限昇格
- 特定のファイルの読み書き
- 特定のバイナリコードの実行
- 権限のないユーザーによるセキュアブート設定の変更
- 権限のないユーザーによるBIOSパスワードの無効化
- 情報漏えい
- サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-503939」を参照)
- 意図しないファイルの改変や削除
- 情報漏えい
- 情報漏えい
- 権限昇格
- サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-615740」を参照)
- 悪意のあるコードの注入や不正なファームウェアのインストール
- 認証回避
- 任意のコード実行
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory | ICSA-25-072-01
Siemens Teamcenter Visualization and Tecnomatrix Plant Simulation -
ICS Advisory | ICSA-25-072-02
Siemens SINEMA Remote Connect Server -
ICS Advisory | ICSA-25-072-03
Siemens SIMATIC S7-1500 TM MFP -
ICS Advisory | ICSA-25-072-04
Siemens SiPass integrated AC5102/ACC-G2 and ACC-AP -
ICS Advisory | ICSA-25-072-05
Siemens SINAMICS S200 -
ICS Advisory | ICSA-25-072-06
Siemens SCALANCE LPE9403 -
ICS Advisory | ICSA-25-072-07
Siemens SCALANCE M-800 and SC-600 Families -
ICS Advisory | ICSA-25-072-08
Siemens Tecnomatix Plant Simulation -
ICS Advisory | ICSA-25-072-09
Siemens OPC UA -
ICS Advisory | ICSA-25-072-10
Siemens SINEMA Remote Connect Client -
ICS Advisory | ICSA-25-072-11
Siemens SIMATIC IPC Family, ITP1000, and Field PGs -
ICS Advisory | ICSA-25-079-03
Siemens Simcenter Femap
- 2025/03/14
- [想定される影響]、[ベンダ情報]にSSA-920092の情報、[参考情報]にICS Advisoryのリンクを追加しました
- 2025/03/21
- [参考情報]にICS Advisoryのリンクを追加しました