欢迎user
发布日期:2017-06-21
危险等级:☆☆☆☆☆
1 漏洞描述
Siemens SIMATIC CP 44x-1 RNA是一台集成了防火墙、VPN、安全协议、数据加密等安全功能的通信处理器,提供了s7-1500控制器的网络连接和安全通信。
Siemens SIMATIC CP 44x-1 RNA模块1.4.1之前版本中存在未授权操作漏洞,未经身份验证的远程攻击者可以对受影响的通信处理器(CP)执行管理操作,并且CP的配置存储在相应的CPU上。
2 漏洞标识符
CVE ID: CVE-2017-6868
3 影响系统
受影响系统:
Siemens SIMATIC CP 44x-1 RNA V1.4.1之前的版本
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://support.industry.siemens.com/cs/ww/en/view/109748227
5 漏洞类型
网络设备