公開日:2025/05/14 最終更新日:2025/05/16

JVNVU#92528757
Siemens製品に対するアップデート(2025年5月)

概要

Siemensから各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。

詳細情報

Siemensから各製品向けのアップデートが公開されました。

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。

  • SSA-047424
    • 遠隔の攻撃者によるroot権限での任意のコード実行
    • 遠隔の攻撃者による管理者権限の取得
  • SSA-162255
    • 遠隔の低権限ユーザーによる認証制御の回避およびアプリケーションのデータベースからの任意のデータの取得
    • 遠隔の低権限ユーザーによるアプリケーションサーバーからの任意のデータの読み取り
    • 遠隔の低権限ユーザーによる格納型クロスサイトスクリプティング攻撃
    • 遠隔の攻撃者による有効なユーザー名と無効なユーザー名の識別
  • SSA-222768
    • 遠隔の攻撃者によるセーフティパスワードの取得および難読化解除
    • 遠隔の攻撃者による接続の盗聴および難読化されたセーフティパスワードを含む機微な情報の取得
    • 遠隔の攻撃者による特定のデータレコードからの難読化されたセーフティパスワードを含む機微な情報の取得
  • SSA-301229
    • 遠隔のユーザーによるroot権限での任意のコード実行
  • SSA-327438
    • ローカルの低権限ユーザーによるデバイス上の機微な情報の取得
    • ローカルの高権限ユーザーによるバックアップフォルダー以外からのバックアップのリストア
    • ローカルの攻撃者によるbackupmanagerサービスの操作
    • 隣接ネットワーク上の攻撃者によるdcpdへのサービス運用妨害(DoS)攻撃となる細工された不正パケット送付
    • 隣接ネットワーク上の攻撃者によるdcpdへのサービス運用妨害(DoS)攻撃となる非常に短い時間枠内での複数のパケット送信
    • ローカルの低権限ユーザーによる任意のコード実行またはサービス運用妨害(DoS)攻撃
    • ローカルの低権限ユーザーによるSINEMA Remote Connect Edge Clientの認証回避および設定パラメータの読み取りと更新
    • ローカルの低権限ユーザーによる当該デバイス上でのrootコマンド実行
    • ローカルの高権限ユーザーによる機微な情報の取得
  • SSA-339086
    • セッショントークンを取得した遠隔の攻撃者による正規ユーザーのセッションの再利用
  • SSA-446307
    • サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-446307」を参照)
  • SSA-523418
    • 遠隔の攻撃者による任意のSQLクエリの実行
  • SSA-542540
    • ローカルの攻撃者による現プロセスのコンテキストでのコード実行
  • SSA-556937
    • 物理アクセス可能な攻撃者による任意のコード実行
    • 隣接ネットワーク上の攻撃者によるデバイスの遠隔操作
  • SSA-614723
    • 遠隔の攻撃者によるサービス運用妨害(DoS)攻撃
  • SSA-668154
    • 隣接ネットワーク上の攻撃者によるサービス運用妨害(DoS)攻撃となる細工されたMSTPメッセージの送信
  • SSA-718393
    • 隣接ネットワーク上の攻撃者による部分的なサービス運用妨害(DoS)攻撃となる細工されたメッセージの送信
  • SSA-726617
    • 遠隔の高権限ユーザーによる権限の悪用
  • SSA-794185
    • サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-794185」を参照)
  • SSA-828116
    • 隣接ネットワーク上の攻撃者によるサービス運用妨害(DoS)攻撃となる細工されたMSTPメッセージの送信
  • SSA-864900
    • サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-864900」を参照)
  • SSA-901508
    • サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-901508」を参照)
  • SSA-552330
    • 遠隔の高権限ユーザーによるアップグレード時のシステム設定パスワードのリセット

対策方法

アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。

ベンダ情報

ベンダ リンク
Siemens SSA-047424: Code Execution and SQL Injection Vulnerabilities in OZW Web Servers
SSA-162255: Multiple Vulnerabilities in Polarion Before V2410
SSA-222768: Multiple Vulnerabilities in SIRIUS 3SK2 Safety Relays and 3RK3 Modular Safety Systems
SSA-301229: Client-Side Enforcement of Server-Side Security Vulnerabilities in RUGGEDCOM ROX II
SSA-327438: Multiple Vulnerabilities in SCALANCE LPE9403
SSA-339086: Insufficient Session Expiration Vulnerability in SIMATIC PCS neo
SSA-446307: Authentication Bypass Vulnerability in BMC (CVE-2024-54085) affects SIMATIC IPC RS-828A
SSA-523418: Information Disclosure Vulnerability in Desigo CC
SSA-542540: Out of Bounds Read Vulnerability in Teamcenter Visualization
SSA-556937: Multiple Vulnerabilities in VersiCharge AC Series EV Chargers
SSA-614723: Denial of Service Vulnerabilities in User Management Component (UMC)
SSA-668154: Denial of Service Vulnerability in MS/TP Point Pickup Module
SSA-718393: Partial Denial of Service Vulnerability in APOGEE PXC and TALON TC Series (BACnet) Devices
SSA-726617: Incorrect Privilege Assignment Vulnerability in Mendix OIDC SSO Module
SSA-794185: RADIUS Protocol Susceptible to Forgery Attacks (CVE-2024-3596) - Impact to SIPROTEC, SICAM and Related Products
SSA-828116: Denial of Service Vulnerability in BACnet ATEC Devices
SSA-864900: Multiple Vulnerabilities in Fortigate NGFW on RUGGEDCOM APE1808 Devices
SSA-901508: Multiple Vulnerabilities in INTRALOG WMS Before V5
SSA-552330: System Configuration Password Reset in Siveillance Video V2024 R1

参考情報

  1. ICS Advisory | ICSA-25-135-01
    Siemens RUGGEDCOM APE1808 Devices
  2. ICS Advisory | ICSA-25-135-02
    Siemens INTRALOG WMS
  3. ICS Advisory | ICSA-25-135-03
    Siemens BACnet ATEC Devices
  4. ICS Advisory | ICSA-25-135-04
    Siemens Desigo
  5. ICS Advisory | ICSA-25-135-05
    Siemens SIPROTEC and SICAM
  6. ICS Advisory | ICSA-25-135-06
    Siemens Teamcenter Visualization
  7. ICS Advisory | ICSA-25-135-07
    Siemens IPC RS-828A
  8. ICS Advisory | ICSA-25-135-08
    Siemens VersiCharge AC Series EV Chargers
  9. ICS Advisory | ICSA-25-135-09
    Siemens User Management Component (UMC)
  10. ICS Advisory | ICSA-25-135-10
    Siemens OZW Web Servers
  11. ICS Advisory | ICSA-25-135-11
    Siemens Polarion
  12. ICS Advisory | ICSA-25-135-12
    Siemens SIMATIC PCS neo
  13. ICS Advisory | ICSA-25-135-13
    Siemens SIRIUS 3SK2 Safety Relays and 3RK3 Modular Safety Systems
  14. ICS Advisory | ICSA-25-135-14
    Siemens APOGEE PXC and TALON TC Series
  15. ICS Advisory | ICSA-25-135-15
    Siemens Mendix OIDC SSO
  16. ICS Advisory | ICSA-25-135-16
    Siemens MS/TP Point Pickup Module
  17. ICS Advisory | ICSA-25-135-17
    Siemens RUGGEDCOM ROX II
  18. ICS Advisory | ICSA-25-135-18
    Siemens SCALANCE LPE9403

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia

更新履歴

2025/05/15
[想定される影響]、[ベンダ情報]にSSA-552330の情報を追加しました
2025/05/16
[参考情報]にICS Advisoryのリンクを追加しました