西门斯DesigoPXM设备执行非必备权限

高位可租OT安全插件500779ID

简表

远程OT资产受脆弱性影响

描述性

DesigoPXM30-1(所有版本 < V02.20.126.11-41),DesigoPXM30.E(所有版本 < V02.20.126.11-41),DesigoPXM40-1(所有版本 < V0220.20.126.11-41),DesigoPXM40.E(所有版本 < V0220.20.126.11-41),DesigoPXM50-1(所有版本 < V02.20.20.126.41-41),PXG3.W100-1(所有版本 < V02.20.126.37),PXG3.W100-2(所有版本 < V02.20.126.11-41),PXG3.W200-1(所有版本 < V02.20.20.126.11-41),PXG3.W200-1(所有版本 < V02.20.26.11-41)。嵌入式铬浏览器用root启动
无沙盒选项攻击者可以在操作图形中添加任意 JavaScript代码并成功利用任何数个已知漏洞对嵌入式chromium浏览器

插件只对Tenable.ot工作
网站s/www.yyueer.com/products/tenable-ot获取更多信息

求解

下文原由网络安全基础设施安全局创建原创可见于CISA.gov

西门子发布受影响产品更新推荐用户更新最新版本

DesigoPXM30-1:更新V02.20.126.11-41
DesigoPXM30.E:更新至V02.20.126.11-41或以后
Desigo PXM40-1:更新V02.20.126.11-41
DesigoPXM40.E:更新至V02.20.126.11-41
DesigoPXM50-1:更新V02.20.126.11-41
DesigoPXM50.E:更新至V02.20.126.11-41或以后
PXG3.W100-1:更新至V02.20.126.11-37
PXG3.W100-2:更新至V02.20.126.11-41
PXG3.W200-1:更新至V02.20.126.11-37
PXG3.W200-2:更新为V02.20.126.11-41或以后

西门子建议保护网络访问带适当机制的设备西门子建议环境配置, 依据西门子工业安全操作指南 并遵循产品手册中的建议

西门子工业安全网页上有西门子工业安全补充信息

详情见关联Siemens安全咨询HTML或CSAF格式

并见

https://cert-portal.siemens.com/productcert/pdf/ssa-360783.pdf

https://www.cisa.gov/news-events/ics-advisories/icsa-22-286-06

插件细节

严重性 :高位

身份证 :500779

版本化 :1.2

类型 :远程

家庭问题 :可调用.ot

发布 :1/25/2023

更新 :9/62023

风险信息

VPR

风险因子 :中度

分数 :5点9分

CVSS v2

风险因子 :高位

基础评分 :九九

时间评分 :6.7

向量 :CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS评分源 :CVE2022-40182

CVSSv3

风险因子 :高位

基础评分 :8.8

时间评分 :7.7

向量 :CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间向量 :CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/o:siemens:desigo_pxm30-1_firmware,cpe:/o:siemens:desigo_pxm30.e_firmware,cpe:/o:siemens:desigo_pxm40-1_firmware,cpe:/o:siemens:desigo_pxm40.e_firmware,cpe:/o:siemens:desigo_pxm50-1_firmware,cpe:/o:siemens:desigo_pxm50.e_firmware,cpe:/o:siemens:pxg3.w100-1_firmware,cpe:/o:siemens:pxg3.w100-2_firmware,cpe:/o:siemens:pxg3.w200-1_firmware,cpe:/o:siemens:pxg3.w200-2_firmware

需要kb项 :Tenable.ot/Siemens

开发易斯 :无已知利用

补丁发布日期 :10/11/2022

漏洞发布日期 :10/11/2022

参考信息

CVE系统 :CVE2022-40182

CWE系统 :250

Baidu
map