Allgemein
scipID: 80320
Betroffen: Siemens SIMATIC 3.0.44
Veröffentlicht: 27.11.2015
Risiko: kritisch
Erstellt: 20.01.2016
Eintrag: 68.8% komplett
Beschreibung
In Siemens SIMATIC 3.0.44 wurde eine kritische Schwachstelle gefunden. Es geht um eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 27.11.2015 in Form eines Advisories (Website) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter vorgenommen. Sie ist leicht ausnutzbar. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.
Die Schwachstelle kann durch das Filtern von tcp/102 mittels Firewalling mitigiert werden.
CVSS
Base Score: 7.5 (CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P)
CPE
- )
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $10k-$25k (0-day) / $10k-$25k (Heute)
Gegenmassnahmen
Empfehlung: Firewall
Status: Workaround
0-Day Time: 0 Tage seit gefunden
Firewalling: tcp/102
Timeline
16.11.2015 |
27.11.2015 |
20.01.2016 |
CVE: CVE-2015-8214 (cvedetails.com)
↗ Original-Artikel auf scip.ch lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf scip.ch.
SOCIAL SHARE CARD GENERATOR