Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Simatic PCS 7
(0, 7.1.2.0)
Simatic WinCC
(0)
Описание
Уязвимость существует в Siemens Simatic WinCC и PCS 7 SCADA-систем из-за использования жестко закодированного пароля. Эксплуатация данной уязвимости позволяет локальному пользователю получить доступ к серверной (back-end) базе данных и повысить уровень своих привилегий.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.siemens.com/
http://www.siemens.com/
Ссылки
Источник: CVE
Наименование: CVE-2010-2772
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2772
http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-027884.pdf
BID (41753): http://www.securityfocus.com/bid/41753
XF (simatic-wincc-default-password (60587)): http://xforce.iss.net/xforce/xfdb/60587
OSVDB (66441): http://osvdb.org/66441
Наименование: CVE-2010-2772
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2772
http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-027884.pdf
BID (41753): http://www.securityfocus.com/bid/41753
XF (simatic-wincc-default-password (60587)): http://xforce.iss.net/xforce/xfdb/60587
OSVDB (66441): http://osvdb.org/66441