Risque(s)

  • exécution de code arbitraire
  • déni de service à distance

Systèmes affectés

  • SIMATIC ProSave
  • SIMOTION Scout
  • STARTER
  • SIMATIC CFC
  • SIMATIC STEP S7
  • SIMATIC PCS 7
  • SIMATIC S7-300

Résumé

De multiples vulnérabilités ont été corrigées dans les produits SCADA Siemens. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation