Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Simatic WinCC TIA Portal
(11.0.0.0, 12.0.1.0)
Описание
Открытая переадресация в Siemens WinCC (TIA Portal) позволяет злоумышленникам, действующим удаленно, перенаправить пользователя на произвольный веб-сайт и провести фишинг-атаку, используя некорректную настройку панелей SIMATIC HMI, выполненную при помощи WinCC.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.siemens.com/
http://www.siemens.com/
Ссылки
Источник: CVE
Наименование: CVE-2013-4912
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4912
Siemens:
http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-064884.pdf
Positive Technologies:
http://www.securitylab.ru/lab/PT-2013-51
Наименование: CVE-2013-4912
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4912
Siemens:
http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-064884.pdf
Positive Technologies:
http://www.securitylab.ru/lab/PT-2013-51