Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-11153

CVSS: 6.8
08.04.2015

Уязвимость программного обеспечения WinCC, Simatic NET PC-Software и Simatic Automation Tool и Simatic HMI, позволяющая нарушителю успешно пройти аутентификацию

Уязвимость программного обеспечения WinCC, Simatic NET PC-Software и Simatic Automation Tool и Simatic HMI связана с недостатками процедуры проверки пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, успешно пройти аутентификацию, используя значение хеш-функции пароля пользователя
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.04.2015
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения WinCC до версий 7.3 Upd4, 7.13 SP1 Upd4 или более новых.
Обновление программного обеспечения Simatic NET PC-Software до версий 12 SP2 HF3, 13 HF1 или более новых.
Обновление программного обеспечения Simatic Automation Tool до версии 1.0.2 или более новой
Прочая информация: Уязвимость обнаружил Илья Карпов

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2015-2823 Siemens SIMATIC HMI Basic Panels 2nd Generation before WinCC (TIA Portal) 13 SP1 Upd2, SIMATIC HMI Comfort Panels before WinC...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:N/AC:M/Au:N/C:P/I:P/A:P

Идентификаторы других систем описаний уязвимостей

CVE-2015-2823 OSVDB ID:120388 SSA-487246 PT-2015-13
Вендор:
  • Siemens AG
Тип ПО:
  • Программное средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • Simatic NET PC-Software
  • Simatic Automation Tool
  • SIMATIC WinCC
  • Simatic HMI
Версия ПО:
  • от 12 до 12 SP2 HF3 (Simatic NET PC-Software)
  • от 13 до 13 HF1 (Simatic NET PC-Software)
  • до 1.0.2 (Simatic Automation Tool)
  • от 7.0 до 7.3 Upd4 (SIMATIC WinCC)
  • от 7.13 до 7.13 SP1 Upd4 (SIMATIC WinCC)
  • до 13 SP1 Basic Panels 2nd gen. включительно (Simatic HMI)
  • до 13 SP1 Comfort Panels включительно (Simatic HMI)
  • до 13 SP1 Basic Panels 1st gen. включительно (Simatic HMI)
  • до 13 SP1 Mobile Panels 277 включительно (Simatic HMI)
  • до 13 SP1 Multi Panels включительно (Simatic HMI)
ОС и аппаратные платформы:
  • Windows (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.