公開日:2023/02/15 最終更新日:2023/02/17
      
        JVNVU#97514209
        Siemens製品に対するアップデート(2023年2月)
              
      
      Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
CVE-2023-23835
- 遠隔の第三者による情報の窃取
- 高権限ユーザによるDMA攻撃
- 高権限ユーザによるSMRAMの破損
- 低権限ユーザによるSMRAMの破損
- ローカルの第三者によるコード実行
- ローカルの第三者によるサービス運用妨害(DoS)攻撃
- ローカルの第三者による機微な情報の窃取
- ローカルの第三者によるコード実行
- 遠隔の第三者によるサービス運用妨害(DoS)攻撃
- 低権限ユーザによる権限昇格
- 低権限ユーザによる権限昇格
- 高権限ユーザによる権限昇格
- 遠隔の第三者による任意のコード実行、サービス運用妨害(DoS)攻撃
- 遠隔の第三者によるサービス運用妨害(DoS)攻撃
- ローカルの第三者によるコード実行
- ローカルの第三者によるコード実行
- 遠隔の第三者によるOSコマンド実行
- OCSP検証で偽の正常応答
- 遠隔の第三者による通信中データの改ざん
- 遠隔の第三者によるサービス運用妨害(DoS)攻撃
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
- 
                            ICS Advisory (ICSA-23-047-01)
 Siemens Solid Edge
- 
                            ICS Advisory (ICSA-23-047-02)
 Siemens SCALANCE X200 IRT
- 
                            ICS Advisory (ICSA-23-047-03)
 Siemens Brownfield Connectivity Client
- 
                            ICS Advisory (ICSA-23-047-04)
 Siemens Brownfield Connectivity Gateway
- 
                            ICS Advisory (ICSA-23-047-05)
 Siemens SiPass integrated AC5102 / ACC-G2 and ACC-AP
- 
                            ICS Advisory (ICSA-23-047-06)
 Siemens Simcenter Femap before V2023.1
- 
                            ICS Advisory (ICSA-23-047-07)
 Siemens TIA Project-Server formerly known as TIA Multiuser Server
- 
                            ICS Advisory (ICSA-23-047-08)
 Siemens RUGGEDCOM APE1808
- 
                            ICS Advisory (ICSA-23-047-09)
 Siemens SIMATIC Industrial Products
- 
                            ICS Advisory (ICSA-23-047-10)
 Siemens COMOS
- 
                            ICS Advisory (ICSA-23-047-11)
 Siemens Mendix
- 
                            ICS Advisory (ICSA-23-047-12)
 Siemens JT Open, JT Utilities, and Parasolid
- 2023/02/17
- [参考情報]にICS Advisoryのリンクを追加しました





























