Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-04229

CVSS: 7.2
09.07.2019

Уязвимость веб-приложения SIMATIC WinCC DataMonitor, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю загрузить произвольный ASPX код

Уязвимость веб-приложения SIMATIC WinCC DataMonitor связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить произвольный ASPX код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.07.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для SIMATIC WinCC V7.3 до V7.3 Upd 19:
https://support.industry.siemens.com/cs/ww/en/view/109768972

Для SIMATIC WinCC Runtime Professional V14 до V14 SP1 Upd 8:
https://support.industry.siemens.com/cs/ww/en/view/109747394

Для SIMATIC PCS 7 V8.1 до V8.1 с WinCC V7.3 SP1 Upd19:
https://support.industry.siemens.com/cs/ww/en/view/109768972

Для SIMATIC PCS 7 V8.2 до V8.2 SP1:
https://support.industry.siemens.com/cs/ww/en/view/109768093

Для SIMATIC PCS 7 V9.0 до V9.0 SP2:
https://support.industry.siemens.com/cs/ww/en/view/109768093

Для SIMATIC WinCC V7.4 до V7.4 SP1 Upd 11:
https://support.industry.siemens.com/cs/ww/en/view/109768093

Для SIMATIC WinCC V7.5 до V7.5 Upd 3:
https://support.industry.siemens.com/cs/ww/en/view/109767227

Для SIMATIC WinCC Runtime Professional V15 до V15.1 Upd 3:
https://support.industry.siemens.com/cs/ww/en/view/109767227

Компенсирующие меры:
Применение глубокоэшелонированной защиты

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-434 The product allows the upload or transfer of dangerous file types that are automatically processed within its environment.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-10935 A vulnerability has been identified in SIMATIC PCS 7 V8.0 and earlier (All versions), SIMATIC PCS 7 V8.1 (All versions < V8.1...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9 HIGH 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C
7.2 HIGH 3.0 AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-10935
Вендор:
  • Siemens AG
Тип ПО:
  • Программное средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • SIMATIC WinCC
  • SIMATIC PCS 7
  • SIMATIC WinCC Runtime Professional
  • SIMATIC WinCC (TIA Portal) Professional
Версия ПО:
  • до 7.2 включительно (SIMATIC WinCC)
  • от 8.2 до 8.2 SP1 (SIMATIC PCS 7)
  • до 8.0 включительно (SIMATIC PCS 7)
  • до V8.1 (SIMATIC PCS 7)
  • от V14 до V14.1 Upd 8 (SIMATIC WinCC Runtime Professional)
  • от V15 до V15.1 Upd 3 (SIMATIC WinCC Runtime Professional)
  • V13 (SIMATIC WinCC Runtime Professional)
  • от 7.3 до 7.3 Upd 19 (SIMATIC WinCC)
  • от 7.4 до 7.4 SP1 Upd11 (SIMATIC WinCC)
  • от 7.5 до 7.5 Upd3 (SIMATIC WinCC)
  • от 9.0 до 9.0 SP2 (SIMATIC PCS 7)
  • V13 (SIMATIC WinCC (TIA Portal) Professional)
  • от V14 до V14 SP1 Upd9 (SIMATIC WinCC (TIA Portal) Professional)
  • от V15 до М15.1 Upd 3 (SIMATIC WinCC (TIA Portal) Professional)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.