发布日期:2013-05-24
更新日期:2013-05-29受影响系统:
Siemens Scalance X-200 Series Switches
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 60168
CVE(CAN) ID: CVE-2013-3634
Siemens Scalance X200系列交换机可用于连接工业组件,例如PLC或HMI。
Scalance X200 IRT 在SNMPv3的实现中没有有效验证用户凭证,攻击者可无需凭证执行SNMP命令。
<*来源:vendor
链接:http://secunia.com/advisories/53519/
http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-1
*>建议:
--------------------------------------------------------------------------------
临时解决方法:
如果您不能立刻安装补丁或者升级 SCALANCE X-200IRT V5.1.0,NSFOCUS建议您采取以下措施以降低威胁:
* 禁用SNMP或完全禁用所有读写权限。
厂商补丁:
Siemens
-------
Siemens已经为此发布了一个安全公告(siemens_security_advisory_ssa-170686)以及相应补丁:
siemens_security_advisory_ssa-170686:Vulnerabilities in Siemens Scalance X200 IRT Switch Family
链接:http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-170686.pdfsocat 远程拒绝服务漏洞(CVE-2013-3571)LG Optimus G E973命令注入漏洞(CVE-2013-3666)相关资讯 Siemens
- Siemens Solid Edge SEListCtrlX (05/30/2013 06:46:05)
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论
|