PT-2021-22878 · Siemens · Simatic Wincc+1

CVE-2021-40364

·

Publicado

2021-11-09

·

Atualizado

2023-04-11

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do SIMATIC PCS 7 anteriores à V9.1 SP1
Versão V8.2 do SIMATIC PCS 7
Versões do SIMATIC PCS 7 da V9.0 à V9.0 SP3 UC03
Versões do SIMATIC WinCC anteriores à V15 SP1 Update 7
Versões do SIMATIC WinCC anteriores à V16 Update 5
Versões do SIMATIC WinCC anteriores à V17 Update 2
Versões do SIMATIC WinCC anteriores à V7.4 SP1 Update 19
Versões do SIMATIC WinCC anteriores à V7.5 SP2 Update 5
Descrição
Foi identificada uma vulnerabilidade que afeta o armazenamento de informações confidenciais em arquivos de log. Um invasor com acesso a esses arquivos de log poderia expor publicamente as informações ou reutilizá-las para desenvolver novos ataques ao sistema.
Recomendações
Para o SIMATIC PCS 7 versão V8.2, atualize para uma versão posterior à V8.2.
Para o SIMATIC PCS 7 versão V9.0, atualize para a V9.0 SP3 UC04 ou posterior.
Para o SIMATIC PCS 7 versão V9.1, atualize para a V9.1 SP1 ou posterior.
Para o SIMATIC WinCC versão V15 e anteriores, atualize para a V15 SP1 Atualização 7 ou posterior.
Para o SIMATIC WinCC versão V16, atualize para a V16 Update 5 ou posterior.
Para o SIMATIC WinCC versão V17, atualize para a V17 Update 2 ou posterior.
Para o SIMATIC WinCC versão V7.4, atualize para a V7.4 SP1 Update 19 ou posterior.
Para o SIMATIC WinCC versão V7.5, atualize para a V7.5 SP2 Update 5 ou posterior.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-40364

Produtos afetados

Simatic Pcs 7
Simatic Wincc