中国站

Siemens SIMATIC WinCC和SIMATIC PCS 7 访问控制错误漏洞

CNNVD-ID编号 CNNVD-201905-601 CVE编号 CVE-2019-10922
发布时间 2019-05-14 更新时间 2020-10-09
漏洞类型 访问控制错误 漏洞来源 Vladimir Dashchenko and Sergey Temnikov from Kaspersky Lab reported this vulnerability to Siemens.
危险等级 超危 威胁类型 远程
厂商 N/A

漏洞介绍

Siemens SIMATIC PCS 7和SIMATIC WinCC都是德国西门子(Siemens)公司的产品。SIMATIC PCS 7是一套过程控制系统。SIMATIC WinCC是一套自动化的数据采集与监控(SCADA)系统。

Siemens SIMATIC PCS 7和SIMATIC WinCC中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。以下产品及版本受到影响:SIMATIC PCS 7 V8.0及之前版本,SIMATIC PCS 7 V8.1及更高版本,SIMATIC WinCC V7.2及之前版本,SIMATIC WinCC V7.3及更高版本。

漏洞补丁

目前厂商已发布升级了Siemens SIMATIC WinCC和SIMATIC PCS 7 访问控制错误漏洞的补丁,Siemens SIMATIC WinCC和SIMATIC PCS 7 访问控制错误漏洞的补丁获取链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间