Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-23588

PUBLISHED 15.10.2024

CNA: siemens

Обновлено: 11.04.2023
A vulnerability has been identified in SIMATIC IPC1047 (All versions), SIMATIC IPC1047E (All versions with maxView Storage Manager < 4.09.00.25611 on Windows), SIMATIC IPC647D (All versions), SIMATIC IPC647E (All versions with maxView Storage Manager < 4.09.00.25611 on Windows), SIMATIC IPC847D (All versions), SIMATIC IPC847E (All versions with maxView Storage Manager < 4.09.00.25611 on Windows). The Adaptec Maxview application on affected devices is using a non-unique TLS certificate across installations to protect the communication from the local browser to the local application. A local attacker may use this key to decrypt intercepted local traffic between the browser and the application and could perform a man-in-the-middle attack in order to modify data in transit.

CWE

Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09262 Уязвимость менеджера хранения данных Adaptec Maxview промышленных компьютеров SIMATIC IPC1047, SIMATIC IPC1047E, SIMATIC IPC647D, SIMATIC IPC647E, позволяющая нарушителю проводить атаки типа "человек посередине"

CVSS

Оценка Severity Версия Базовый вектор
6.2 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P/RL:O/RC:C

Доп. Информация

Product Status

SIMATIC IPC1047
Product: SIMATIC IPC1047
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC IPC1047E
Product: SIMATIC IPC1047E
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions with maxView Storage Manager < 4.09.00.25611 on Windows affected
SIMATIC IPC647D
Product: SIMATIC IPC647D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC IPC647E
Product: SIMATIC IPC647E
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions with maxView Storage Manager < 4.09.00.25611 on Windows affected
SIMATIC IPC847D
Product: SIMATIC IPC847D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC IPC847E
Product: SIMATIC IPC847E
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions with maxView Storage Manager < 4.09.00.25611 on Windows affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 15.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 15.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.