Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Simatic PCS 7
(7.1.2.0, 8.2.0.0)
Simatic STEP 7
(5.5.1.0, 5.5.4.4)
Simatic WinCC
(7.0.0.0, 7.0.2.12, 7.0.3.0, 7.0.3.8, 7.2.0.0, 7.4.0.1)
Simatic WinCC TIA Portal
(10.5.0.0, 14.0.0.0)
Описание
Подмена пути исполнения, связанная с отсутствием кавычек в пути поиска Windows, существует в Siemens SIMATIC WinCC; SIMATIC WinCC (TIA Portal) Basic, Comfort, Advanced; SIMATIC WinCC Runtime Professional; SIMATIC WinCC (TIA Portal) Professional; SIMATIC NET PC-Software; TeleControl Server Basic; SINEMA Server; SIMATIC PCS; SINEMA Remote Connect Client; SIMATIC WinAC RTX 2010 SP2; SIMATIC WinAC RTX F 2010 SP2; SIMATIC IT Production Suite; SOFTNET Security Client; SIMIT; Security Configuration Tool (SCT) и Primary Setup Tool (PST), если данные продукты установлены не в каталог %PROGRAMFILES%. Эксплуатация уязвимости позволяет локальным пользователям повысить уровень своих привилегий, используя троянский исполняемый файл.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.siemens.com/
https://support.industry.siemens.com/cs/document/109740929/security-mitigation-for-simatic-products-with-user-defined-installation-path?dti=1&lc=en-WW
http://www.siemens.com/
https://support.industry.siemens.com/cs/document/109740929/security-mitigation-for-simatic-products-with-user-defined-installation-path?dti=1&lc=en-WW
Ссылки
Источник: CVE
Наименование: CVE-2016-7165
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7165
https://siemens.com/cert/pool/cert/siemens_security_advisory_ssa-701708.pdf
Наименование: CVE-2016-7165
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7165
https://siemens.com/cert/pool/cert/siemens_security_advisory_ssa-701708.pdf