Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-09262

CVSS: 6.2
11.04.2023

Уязвимость менеджера хранения данных Adaptec Maxview промышленных компьютеров SIMATIC IPC1047, SIMATIC IPC1047E, SIMATIC IPC647D, SIMATIC IPC647E, позволяющая нарушителю проводить атаки типа "человек посередине"

Уязвимость менеджера хранения данных Adaptec Maxview промышленных компьютеров SIMATIC IPC1047, SIMATIC IPC1047E, SIMATIC IPC647D, SIMATIC IPC647E связана с использованием неуникального сертификата TLS. Эксплуатация уязвимости может позволить нарушителю проводить атаки типа "человек посередине"
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.04.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://cert-portal.siemens.com/productcert/pdf/ssa-511182.pdf

Компенсирующие меры для SIMATIC IPC647D, IPC847D, IPC1047:
- обновить самоподписанный сертификат X.509 устройства по умолчанию с помощью собственного доверенного сертификата.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
CWE-295 CWE-295 Improper Certificate Validation

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-23588 A vulnerability has been identified in SIMATIC IPC1047 (All versions), SIMATIC IPC1047E (All versions with maxView Storage Ma...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.9 MEDIUM 2.0 AV:L/AC:L/Au:N/C:C/I:N/A:N
6.2 MEDIUM 3.0 AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2023-23588 SSA-511182
Вендор:
  • Siemens AG
  • Microchip Technology
Тип ПО:
  • Микропрограммный код
  • Средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
  • Прикладное ПО информационных систем
Наименование ПО:
  • SIMATIC IPC647D
  • SIMATIC IPC847D
  • maxView Storage Manager
  • SIMATIC IPC647E
  • SIMATIC IPC847E
  • SIMATIC IPC1047
  • SIMATIC IPC1047E
Версия ПО:
  • - (SIMATIC IPC647D)
  • - (SIMATIC IPC847D)
  • до 4.09.00.25611 (maxView Storage Manager)
  • - (SIMATIC IPC647E)
  • - (SIMATIC IPC847E)
  • - (SIMATIC IPC1047)
  • - (SIMATIC IPC1047E)
ОС и аппаратные платформы:
  • Windows (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.