Siemens SIMATIC S7-1200 CPU安全机制绕过漏洞(CVE-2016-2846)发布日期:2016-03-08
更新日期:2016-03-17
受影响系统:Siemens SIMATIC S7-1200
描述:
CVE(CAN) ID: CVE-2016-2846
Siemens SIMATIC S7-1200 CPU系列产品用于工业环境中的离散控制及连接控制。
Siemens SIMATIC S7-1200 CPU v4之前版本存在安全漏洞,某些情况下,攻击者可破坏用户程序块保护机制。
<*来源:Maik Brüggemann
*>
建议:
厂商补丁:
Siemens
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://support.automation.siemens.com/WW/view/en/106200276
https://www.siemens.com/cert/operational-guidelines-industrial-security