Povzetek
Podjetje Siemens, eden vodilnih proizvajalcev na področju sistemske avtomatizacije v proizvodnji, je 12. 07. 2022 objavil 19 novih ter posodobil 15 varnostnih obvestil o ranljivosti v njihovih produktih. Kar 11 obvestil je označenih z oceno CVSS, ki je večja ali enaka 8. S pomočjo zlorabe ranljivosti lahko napadalci izvajajo napade onemogočanja (DoS), pridobijo dostop do zaupnih podatkov, izkoristijo ranljivosti dviga pravic (privilege escalation) ali pa sprožijo izvajanje kode na daljavo (RCE).
Uporabnikom svetujemo, da sledijo navodilom proizvajalca ter izvedejo potrebne ukrepe.
Ranljivosti
Več informacij je na voljo na spletni strani Siemens ProductCERT: https://www.siemens.com/cert/advisories/