Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-11099

CVSS: 7.8
10.12.2024

Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), программного обеспечения для моделирования и симуляции работы контроллеров серии Siemens S7, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнять произвольный код

Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), программного обеспечения для моделирования и симуляции работы контроллеров серии Siemens S7 связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнять произвольный код
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 10.12.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Данные уточняются
Меры по устранению: Компенсирующие меры:
- использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству;
- минимизация пользовательских привилегий;
- соблюдение парольной политики принятой для организации доступа к устройству;
- отключение/удаление неиспользуемых учётных записей пользователей.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-502 Десериализация недоверенных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-49849 A vulnerability has been identified in SIMATIC S7-PLCSIM V16 (All versions), SIMATIC S7-PLCSIM V17 (All versions), SIMATIC ST...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-49849 SSA-800126
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство АСУ ТП
Наименование ПО:
  • Siemens Totally Integrated Automation Portal (TIA Portal)
  • SIMOTION SCOUT TIA
  • SIMATIC S7-PLCSIM Advanced
Версия ПО:
  • 16 (Siemens Totally Integrated Automation Portal (TIA Portal))
  • 17 (Siemens Totally Integrated Automation Portal (TIA Portal))
  • 5.4 SP1 (SIMOTION SCOUT TIA)
  • 18 (SIMATIC S7-PLCSIM Advanced)
  • 17 (SIMATIC S7-PLCSIM Advanced)
  • 16 (SIMATIC S7-PLCSIM Advanced)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.