公開日:2025/03/12 最終更新日:2025/03/12

JVNVU#92252869
Siemens製品に対するアップデート(2025年3月)

概要

Siemensから各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。

詳細情報

Siemensから各製品向けのアップデートが公開されました。

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。

SSA-050438

  • 任意のコード実行
SSA-073066
  • サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-073066」を参照)
SSA-075201
  • 任意のコード実行
  • 任意のファイルの読み書き
  • 権限昇格
  • 特定のファイルの読み書き
  • 特定のバイナリコードの実行
SSA-216014
  • 権限のないユーザーによるセキュアブート設定の変更
  • 権限のないユーザーによるBIOSパスワードの無効化
SSA-280834
  • 情報漏えい
SSA-503939
  • サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-503939」を参照)
SSA-507653
  • 意図しないファイルの改変や削除
  • 情報漏えい
SSA-515903
  • 情報漏えい
  • 権限昇格
SSA-615740
  • サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-615740」を参照)
SSA-787280
  • 悪意のあるコードの注入や不正なファームウェアのインストール
SSA-858251
  • 認証回避

対策方法

アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia