概要
Siemensから各製品向けのアップデートが公開されました。
影響を受けるシステム
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
詳細情報
Siemensから各製品向けのアップデートが公開されました。
想定される影響
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-035571
- 認証された遠隔の攻撃者による格納型クロスサイトスクリプティング攻撃
- 管理者権限または
SYSTEM権限での任意のコード実行
- アプリケーションのクラッシュまたは現プロセスのコンテキストでのコード実行
- サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-507364」を参照)
- ローカルアクセス権を持つ攻撃者による任意のコード実行
- サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-625934」を参照)
- 現プロセスのコンテキストでのコード実行
対策方法
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
ベンダ情報
参考情報
-
ICS Advisory | ICSA-26-043-01
Siemens SINEC NMS -
ICS Advisory | ICSA-26-043-02
Siemens Polarion -
ICS Advisory | ICSA-26-043-04
Siemens Desigo CC Product Family and SENTRON Powermanager -
ICS Advisory | ICSA-26-043-05
Siemens Solid Edge -
ICS Advisory | ICSA-26-043-07
Siemens Siveillance Video Management Servers -
ICS Advisory | ICSA-26-043-08
Siemens NX -
ICS Advisory | ICSA-26-048-01
Siemens Simcenter Femap and Nastran
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞
更新履歴
2026/02/13
[参考情報]にICS Advisoryのリンクを追加しました
2026/02/18
[参考情報]にICS Advisoryのリンクを追加しました