Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-00766

CVSS: 6.5
08.05.2017

Уязвимость сетевого программного обеспечения Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость сетевого программного обеспечения Siemens связана с недостаточной проверкой вводимых данных в сегменте Ethernet. Эксплуататция уязвимости может позволить нарушителю вызвать отказ в обслуживании некоторых служб, путем отправки специально подготовленных широковещательных пакетов PROFINET DCP
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 08.05.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для Primary Setup Tool до V4.2 HF1:
https://support.industry.siemens.com/cs/ww/en/view/19440762

Для SIMATIC Automation Tool до V3.0:
https://support.industry.siemens.com/cs/ww/en/view/98161300

Для SIMATIC NET PC-Software до V14 SP1:
https://support.industry.siemens.com/cs/ww/en/view/109747482

Для SIMATIC PCS 7 V8.1 или версии ранее обновить до V9.0:
https://www.siemens.de/automation/partner

Для обновления SIMATIC PCS 7 V8.2 до V8.2 SP1 свяжитесь со службой поддержки

Для SIMATIC STEP 7 (TIA Portal) V13 до V13 SP 2:
https://support.industry.siemens.com/cs/ww/en/view/109745155

SIMATIC STEP 7 (TIA Portal) V14 до V14 SP 1:
https://support.industry.siemens.com/cs/ww/en/view/109745984

Для SIMATIC STEP 7 V5.X до V5.6:
https://support.industry.siemens.com/cs/ww/en/view/109747706

Для SIMATIC WinCC (TIA Portal) V13 до V13 SP2:
https://support.industry.siemens.com/cs/ww/en/view/109746073

Для SIMATIC WinCC (TIA Portal) V14 до V14 SP 1:
https://support.industry.siemens.com/cs/ww/en/view/109745460

Для SIMATIC WinCC V7.3 до V7.3 Update 15:
https://support.industry.siemens.com/cs/ww/en/view/109750182

Для SIMATIC WinCC V7.4 до V7.4 SP1 Upd1:
https://support.industry.siemens.com/cs/ww/en/view/109748024

Для SIMATIC WinCC flexible 2008 до WinCC flexible 2008 SP5:
https://support.industry.siemens.com/cs/ww/en/view/109749111

Для SINAUT ST7CC до V7.3 Update 15 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109750182

Для SINEMA Server до V14:
https://support.industry.siemens.com/cs/ww/en/view/109748854

Для SINUMERIK 808D Programming Tool до V4.7 SP4 HF2 необходимо связаться со службой технической поддержки

Для SMART PC Access и STEP 7 - Micro/WIN SMART до V2.3:
https://w3.siemens.com/aspa_app/

Для Security Configuration Tool до V5.0:
https://support.industry.siemens.com/cs/de/en/view/109747539

Для SIMATIC WinAC RTX (F) 2010 SP2 до SIMATIC WinAC RTX 2010 SP3:
https://support.industry.siemens.com/cs/ww/en/view/109765109

Компенсирующие меры:
Применение концепции защиты ячеек
Использование VPN для защиты сетевого взаимодействия между ячейками

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-6865 A vulnerability has been identified in Primary Setup Tool (PST) (All versions < V4.2 HF1), SIMATIC Automation Tool (All versi...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.1 MEDIUM 2.0 AV:A/AC:L/Au:N/C:N/I:N/A:C
6.5 MEDIUM 3.0 AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2017-6865
Вендор:
  • Siemens AG
  • OnePlus
  • Dell Technologies
Тип ПО:
  • Программное средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • SIMATIC WinCC
  • Primary Setup Tool
  • Simatic Automation Tool
  • Simatic NET PC-Software
  • SIMATIC PCS 7
  • SIMATIC STEP 7 (TIA Portal)
  • SIMATIC STEP 7
  • SIMATIC WinAC RTX 2010 SP2
  • SIMATIC WinAC RTX F 2010 SP2
  • SIMATIC WinCC (TIA Portal)
  • SINAUT ST7CC
  • SINEMA Server
  • SINUMERIK 808D Programming Tool
  • SMART PC Access
  • STEP 7 - Micro/WIN SMART
  • Security Configuration Tool
Версия ПО:
  • до 7.2 включительно (SIMATIC WinCC)
  • до 4.2 HF1 (Primary Setup Tool)
  • до 3.0 (Simatic Automation Tool)
  • до 14 SP1 (Simatic NET PC-Software)
  • до 8.1 (SIMATIC PCS 7)
  • от 8.2 до 8.2 SP1 (SIMATIC PCS 7)
  • от 13 до 13 SP2 (SIMATIC STEP 7 (TIA Portal))
  • от 14 до 14 SP1 (SIMATIC STEP 7 (TIA Portal))
  • от 5.X до 5.6 (SIMATIC STEP 7)
  • - (SIMATIC WinAC RTX 2010 SP2)
  • - (SIMATIC WinAC RTX F 2010 SP2)
  • от 13 до 13 SP2 (SIMATIC WinCC (TIA Portal))
  • от 14 до 14 SP1 (SIMATIC WinCC (TIA Portal))
  • от 7.4 до 7.4 SP1 Upd1 (SIMATIC WinCC)
  • от flexible до flexible 2008 SP5 (SIMATIC WinCC)
  • до 7.3 Update 15 (SINAUT ST7CC)
  • до 14 (SINEMA Server)
  • до 4.7 SP4 HF2 (SINUMERIK 808D Programming Tool)
  • до 2.3 (SMART PC Access)
  • до 2.3 (STEP 7 - Micro/WIN SMART)
  • до 5.0 (Security Configuration Tool)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.