西门斯系统验证系统SINUMERIK和PROFINETIO不适当输入校验

介质可租OT安全插件ID 500232

简表

远程OT资产受脆弱性影响

描述性

SIMATIC343-1SIPLUS变异版(全版)SIMATIC CP343-1高级SIPLUS414-8PN/DPCPU所有版本 < V3.2.16所有版本 < V3.2.XPN/DPCPU所有版本 < V3.2.16所有版本 > SIMITIET200SIM151-8PN/DPCPU所有版本 < V3.2.16related ET200 CPUs and SIPLUS variants) (All versions < V1.7.0), SIMATIC S7-1500 Software Controller (All versions < V1.7.0), SIMATIC S7-300 CPU 314C-2 PN/DP (All versions < V3.3.16), SIMATIC S7-300 CPU 315-2 PN/DP (All versions < V3.2.16), SIMATIC S7-300 CPU 315F-2 PN/DP (All versions < V3.2.16), SIMATIC S7-300 CPU 315T-3 PN/DP (All versions < V3.2.16), SIMATIC S7-300 CPU 317-2 PN/DP (All versions < V3.2.16), SIMATIC S7-300 CPU 317F-2 PN/DP (All versions < V3.2.16), SIMATIC S7-300 CPU 317T-3 PN/DP (All versions < V3.2.16), SIMATIC S7-300 CPU 317TF-3 PN/DP (All versions < V3.2.16), SIMATIC S7-300 CPU 319-3 PN/DP (All versions < V3.2.16), SIMATIC S7-300 CPU 319F-3 PN/DP (All versions < V3.2.16), SIMATIC S7-400 H V6 CPU family (incl.SIPLUS变异式ssSIPLUS变异式)(所有版本 < V6.0.7)SIMATICS7-400PN/DPV7CPUSIPLUS变异版SIMATICS7-410CPUSIPLUS variants) (All versions < V8.1), SIMATIC WinAC RTX 2010 (All versions < V2010 SP3), SIMATIC WinAC RTX F 2010 (All versions < V2010 SP3), SINUMERIK 828D (All versions < V4.7 SP6 HF1), SIPLUS ET 200S IM151-8 PN/DP CPU (All versions < V3.2.16), SIPLUS ET 200S IM151-8F PN/DP CPU (All versions < V3.2.16), SIPLUS NET CP 443-1 (All versions < V3.3), SIPLUS NET CP 443-1 Advanced (All versions < V3.3), SIPLUS S7-300 CPU 314C-2 PN/DP (All versions < V3.3.16), SIPLUS S7-300 CPU 315-2 PN/DP (All versions < V3.2.16), SIPLUS S7-300 CPU 315F-2 PN/DP (All versions < V3.2.16), SIPLUS S7-300 CPU 317-2 PN/DP (All versions < V3.2.16), SIPLUS S7-300 CPU 317F-2 PN/DP (All versions < V3.2.16), Softnet PROFINET IO for PC- based Windows systems (All versions).响应PROFINETDCP包请求并特制PROFINETDCP包可能导致请求系统拒绝服务条件安全漏洞可能被位于Ethernet段(OSI图层2)与目标设备相同的攻击者利用成功开发不需要用户交互或特权并影响受影响设备核心功能的可用性恢复系统需要人工重开咨询发布时尚不知道公众利用安全漏洞西门子提供缓冲解决安全问题PROFIBUS接口不受影响

插件只对Tenable.ot工作
网站s/www.yyueer.com/products/tenable-ot获取更多信息

求解

下文原由网络安全基础设施安全局创建原创可见于CISA.gov

西门子提供以下更新缓冲

SIMATICS7-1500软件控制器F:更新至v1.8.5或更新者,可在此查找:

https://support.industry.siemens.com/cs/ww/en/view/109478528

SIMATICS7-1500内含F:更新至v1.8.5或更新者,可在此查找:

https://support.industry.siemens.com/cs/ww/en/view/109478459

SIMATICS7-400PN/DPv6F:更新至v6.0.7

https://support.industry.siemens.com/cs/ww/en/view/109474874

SIMATICS7-410:更新至v8.

https://support.industry.siemens.com/cs/ww/en/view/109476571

SINUMERIK 828D:更新v4.7SP6HF1SINUMERIK软件可向本地Siemens账务管理员获取
SIMATICS7-300内含F和T更新至v3.X.16

https://support.industry.siemens.com/cs/ww/en/ps/13752/dl

SIMATICS7-400HV6更新至v6.0.9

https://support.industry.siemens.com/cs/ww/en/view/109474550

SIMATIC WinACRTX2010:更新SP3并应用BIOS和微软Windows更新SP3软件可见于此:

https://support.industry.siemens.com/cs/ww/en/view/109765109

西门子确定了用户可应用以减少风险的下列具体变通办法和缓冲办法:

应用手机保护概念
VPN保护单元格间的网络通信
深入防守

西门子强烈建议保护网络访问带适当机制的设备西门子特别推荐环境配置 按照西门子工业安全操作指南 并遵循产品手册中的建议西门子附加工业安全信息见:

https://www.siemens.com/industrialsecurity

详情请见网站Siemens安全通知SSA-592007

https://www.siemens.com/cert/advisories

并见

https://cert-portal.siemens.com/productcert/pdf/ssa-592007.pdf

https://www.cisa.gov/news-events/ics-advisories/icsa-18-079-02

插件细节

严重性 :中度

身份证 :500232

版本化 :1.5

类型 :远程

家庭问题 :可调用.ot

发布 :2/7/2022

更新 :7/24/2023

风险信息

VPR

风险因子 :低频

分数 :3.6

CVSS v2

风险因子 :中度

基础评分 :6.1

向量 :CVSS2#AV:A/AC:L/Au:N/C:N/I:N/A:C

CVSS评分源 :CVE-2018-4843

CVSSv3

风险因子 :中度

基础评分 :6.5

向量 :CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE系统 :cpe:/o:siemens:simatic_cp_343-1_advanced_firmware:-,cpe:/o:siemens:simatic_cp_343-1_standard_firmware:-,cpe:/o:siemens:simatic_cp_443-1_advanced_firmware:-,cpe:/o:siemens:simatic_cp_443-1_standard_firmware:-,cpe:/o:siemens:simatic_s7-1500_firmware,cpe:/o:siemens:simatic_s7-300_firmware:-,cpe:/o:siemens:simatic_s7-400_h_v6_firmware:-,cpe:/o:siemens:simatic_s7-400_pn%2fdp_v6_firmware,cpe:/o:siemens:simatic_s7-400_pn%2fdp_v7_firmware:-

需要kb项 :Tenable.ot/Siemens

开发易斯 :无已知利用

补丁发布日期 :3/20/2013

漏洞发布日期 :3/20/2013

参考信息

CVE系统 :CVE-2018-4843

CWE系统 :20码

Baidu
map