概要
Siemensから各製品向けのアドバイザリが公表されました。
影響を受けるシステム
Siemensのアドバイザリを参照してください。
詳細情報
新規:6件
- SSA-253495: Multiple Vulnerabilities in SINEC OS before V4.0
- SSA-063511: Insufficient protection of key material in WinCC Certificate Manager
- SSA-139483: File Upload Vulnerability in SIPROTEC 5 Using DIGSI5 Protocol
- SSA-434797: Buffer Overflow Vulnerability in OpenSSL affecting Siemens Products
- SSA-860189: Multiple Vulnerabilities in SINEC INS Before V1.0 SP2 Update 6
- SSA-779310: Arbitrary Code Execution Vulnerability in Mendix Studio Pro Before V11.12
- SSA-674753: Denial-of-Service Vulnerability in ET 200 Devices
- SSA-693808: Deserialization Vulnerability in Siemens Engineering Platforms
- SSA-722410: Multiple Vulnerabilities in User Management Component (UMC)
- SSA-723487: RADIUS Protocol Susceptible to Forgery Attacks (CVE-2024-3596) - Impact to SCALANCE, RUGGEDCOM and Related Products
- SSA-794185: RADIUS Protocol Susceptible to Forgery Attacks (CVE-2024-3596) - Impact to SIPROTEC, SICAM and Related Products
- SSA-827968: Vulnerability in Nozomi Guardian/CMC Before V26.2.0 on RUGGEDCOM APE1808 Devices
- SSA-864900: Multiple Vulnerabilities in Fortigate NGFW on RUGGEDCOM APE1808 Devices
- SSA-870926: Datakit and Parasolid Vulnerabilities in Simcenter Femap
- SSA-962515: Out of Bounds Read Vulnerability in Industrial Products
- SSA-967325: Multiple Vulnerabilities in Palo Alto Networks PAN-OS on RUGGEDCOM APE1808 Devices
想定される影響
Siemensのアドバイザリを参照してください。
対策方法
Siemensのアドバイザリを参照してください。
ベンダ情報
参考情報
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞
更新履歴
2026/06/10
[詳細情報]を更新しました
2026/07/01
[詳細情報]を更新しました