• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена пути исполнения

Главная Специалистам База уязвимостей Подмена пути исполнения

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Simatic PCS 7 (7.1.2.0, 8.2.0.0) Simatic STEP 7 (5.5.1.0, 5.5.4.4) Simatic WinCC (7.0.0.0, 7.0.2.12, 7.0.3.0, 7.0.3.8, 7.2.0.0, 7.4.0.1) Simatic WinCC TIA Portal (10.5.0.0, 14.0.0.0)
Описание
Подмена пути исполнения, связанная с отсутствием кавычек в пути поиска Windows, существует в Siemens SIMATIC WinCC; SIMATIC WinCC (TIA Portal) Basic, Comfort, Advanced; SIMATIC WinCC Runtime Professional; SIMATIC WinCC (TIA Portal) Professional; SIMATIC NET PC-Software; TeleControl Server Basic; SINEMA Server; SIMATIC PCS; SINEMA Remote Connect Client; SIMATIC WinAC RTX 2010 SP2; SIMATIC WinAC RTX F 2010 SP2; SIMATIC IT Production Suite; SOFTNET Security Client; SIMIT; Security Configuration Tool (SCT) и Primary Setup Tool (PST), если данные продукты установлены не в каталог %PROGRAMFILES%. Эксплуатация уязвимости позволяет локальным пользователям повысить уровень своих привилегий, используя троянский исполняемый файл.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.siemens.com/
https://support.industry.siemens.com/cs/document/109740929/security-mitigation-for-simatic-products-with-user-defined-installation-path?dti=1&lc=en-WW