西门子SIMATIC S7不受控资源耗用

高位可租OT安全插件ID 500351

简表

远程OT资产受脆弱性影响

描述性

SIMATIC ET 2004-8PN/DPCPU(所有版本 < V3.X.17),SIMATIC ET 200PROIMAY-8FPN/DPCPU(所有版本 < V3.X.17),SIMATIC ET200PLIM154-8FPN/DPCPU(所有版本 < V3.X.17),SIMATIC SIMATIC S7-1200CPUSIPLUS variants) (All versions < V4.1), SIMATIC S7-300 CPU 314C-2 PN/DP (All versions < V3.X.17), SIMATIC S7-300 CPU 315-2 PN/DP (All versions < V3.X.17), SIMATIC S7-300 CPU 315F-2 PN/DP (All versions < V3.X.17), SIMATIC S7-300 CPU 315T-3 PN/DP (All versions < V3.X.17), SIMATIC S7-300 CPU 317-2 PN/DP (All versions < V3.X.17), SIMATIC S7-300 CPU 317F-2 PN/DP (All versions < V3.X.17), SIMATIC S7-300 CPU 317T-3 PN/DP (All versions < V3.X.17), SIMATIC S7-300 CPU 317TF-3 PN/DP (All versions < V3.X.17), SIMATIC S7-300 CPU 319-3 PN/DP (All versions < V3.X.17), SIMATIC S7-300 CPU 319F-3 PN/DP (All versions < V3.X.17), SIMATIC S7-400 PN/DP V6 and below CPU family (incl.SIPLUS变异版S7-400PN/DPV7CPUSIPLUS ET 200S 315F-2PN/DP受创设备含有易损性,可能导致拒绝网络服务器服务条件,即向80/tcp和443/tcp港发送特制HTTP请求除 web服务外,没有其他函数或接口受拒绝服务条件影响

插件只对Tenable.ot工作
网站s/www.yyueer.com/products/tenable-ot获取更多信息

求解

下文原由网络安全基础设施安全局创建原创可见于CISA.gov

西门子识别出下列具体变通和缓冲用户可应用来减少风险:

限制访问设备内部或VPN网络并在可能的情况下限制访问网络服务器(80/TCP,443/TCP)信任IP地址
- 可能时禁用综合网络服务器web服务器默认设置禁用,可选使用
simatic S7-1200CPU家族(包括SIPLUS变量)Siemens推荐受影响的用户更新v4.1或后期版本
simatic S7-300PN/DPCPU家族(包括相关ET200CPUs和SIPLUS变异版)Siemens推荐受影响的用户更新v3.X.17或后期版

详情请见Siemens安全咨询SSA-431678

并见

https://cert-portal.siemens.com/productcert/pdf/ssa-431678.pdf

https://www.cisa.gov/news-events/ics-advisories/icsa-20-042-05

插件细节

严重性 :高位

身份证 :500351

版本化 :1.4

类型 :远程

家庭问题 :可调用.ot

发布 :2/7/2022

更新 :7/24/2023

风险信息

VPR

风险因子 :中度

分数 :4.4

CVSS v2

风险因子 :中度

基础评分 :5

向量 :CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS评分源 :CVE2019-

CVSSv3

风险因子 :高位

基础评分 :7.5

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE系统 :cpe:/o:siemens:s7-1200_cpu_1211c_firmware,cpe:/o:siemens:s7-1200_cpu_1212c_firmware,cpe:/o:siemens:s7-1200_cpu_1212fc_firmware,cpe:/o:siemens:s7-1200_cpu_1214c_firmware,cpe:/o:siemens:s7-1200_cpu_1214fc_firmware,cpe:/o:siemens:s7-1200_cpu_1215c_firmware,cpe:/o:siemens:s7-1200_cpu_1215fc_firmware,cpe:/o:siemens:s7-1200_cpu_1217c_firmware,cpe:/o:siemens:simatic_s7-300_cpu_315-2_pn%2fdp_firmware,cpe:/o:siemens:simatic_s7-300_cpu_315-2dp_firmware,cpe:/o:siemens:simatic_s7-300_cpu_317-2_dp_firmware,cpe:/o:siemens:simatic_s7-300_cpu_317-2_pn%2fdp_firmware,cpe:/o:siemens:simatic_s7-300_cpu_319-3_pn%2fdp_firmware,cpe:/o:siemens:simatic_s7-400_pn%2fdp_cpu_firmware,cpe:/o:siemens:siplus_cpu_1211c_firmware,cpe:/o:siemens:siplus_cpu_1212c_firmware,cpe:/o:siemens:siplus_cpu_1214c_firmware,cpe:/o:siemens:siplus_cpu_1215c_firmware,cpe:/o:siemens:siplus_s7-1200_firmware,cpe:/o:siemens:siplus_s7-300_cpu_314_firmware,cpe:/o:siemens:siplus_s7-300_cpu_315-2_dp_firmware,cpe:/o:siemens:siplus_s7-300_cpu_315-2_pn%2fdp_firmware,cpe:/o:siemens:siplus_s7-300_cpu_317-2_pn%2fdp_firmware

需要kb项 :Tenable.ot/Siemens

开发易斯 :无已知利用

补丁发布日期 :2/11/2020

漏洞发布日期 :2/11/2020

参考信息

CVE系统 :CVE2019-

CWE系统 :400

Baidu
map