• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Siemens SIMATIC CP 44x-1 RNA模块未授权操作漏洞(CVE-2017-6868)

【发布时间:2017-06-26】

发布日期:2017-06-21

危险等级:☆☆☆☆☆

1 漏洞描述

Siemens SIMATIC CP 44x-1 RNA是一台集成了防火墙、VPN、安全协议、数据加密等安全功能的通信处理器,提供了s7-1500控制器的网络连接和安全通信。

Siemens SIMATIC CP 44x-1 RNA模块1.4.1之前版本中存在未授权操作漏洞,未经身份验证的远程攻击者可以对受影响的通信处理器(CP)执行管理操作,并且CP的配置存储在相应的CPU上。

2 漏洞标识符

CVE ID: CVE-2017-6868

3 影响系统

受影响系统:

Siemens SIMATIC CP 44x-1 RNA V1.4.1之前的版本

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://support.industry.siemens.com/cs/ww/en/view/109748227

5 漏洞类型

网络设备

新华三官网
联系我们