Multiples vulnérabilités dans le système SCADA Siemens SINEMA Server

le 26 mai 2014

De multiples vulnérabilités ont été corrigées dans le système SCADA Siemens SINEMA Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Il est recommandé d'appliquer la mise à jour logicielle " SINEMA server V12 SP1" sur tous les équipements SCADA SINEMA Server.

Risque(s)

  • exécution de code arbitraire à distance
  • déni de service à distance
  • contournement de la politique de sécurité
  • atteinte à la confidentialité des données

Systèmes affectés

    Siemens SINEMA server versions antérieures à 12 SP1

Documentation

<- retour vers Bulletins de sécurité