概要
Siemensから各製品向けのアップデートが公開されました。
影響を受けるシステム
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
詳細情報
Siemensから各製品向けのアップデートが公開されました。
想定される影響
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-062309
- 遠隔の第三者による、データベースサービスへのログインおよび操作
- 低権限ユーザーによる、権限昇格
- 遠隔の第三者による、細工したHTMLを介しての任意の読み取り、書き込み
- 遠隔の第三者による、設定データへのアクセス
- サービス運用妨害(DoS)攻撃、コード実行
- 任意のコード実行
- ユーザーアカウントへの不正アクセス、権限昇格
- 他のユーザーのデータを操作
- ユーザーアカウントへの不正アクセス、データ侵害、システム侵害
対策方法
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
ベンダ情報
参考情報
-
ICS Advisory | ICSA-25-289-05
Siemens Solid Edge -
ICS Advisory | ICSA-25-289-06
Siemens SiPass Integrated -
ICS Advisory | ICSA-25-289-07
Siemens SIMATIC ET 200SP Communication Processors -
ICS Advisory | ICSA-25-289-08
Siemens SINEC NMS -
ICS Advisory | ICSA-25-289-09
Siemens TeleControl Server Basic -
ICS Advisory | ICSA-25-289-10
Siemens HyperLynx and Industrial Edge App Publisher
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞
更新履歴
2025/10/17
[参考情報]にICS Advisoryのリンクを追加しました