概要
Siemensから各製品向けのアップデートが公開されました。
影響を受けるシステム
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
詳細情報
Siemensから各製品向けのアップデートが公開されました。
想定される影響
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-027652
- 権限昇格
- サービス運用妨害(DoS)攻撃
- 機微なデータへのアクセス
- 機微なデータへのアクセスや改ざん
- サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-563922」を参照)
- サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-640476」を参照)
- 任意のコード実行
- サービス運用妨害(DoS)攻撃
- パスワードを含む暗号化された.dbファイルのダウンロード
対策方法
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
ベンダ情報
参考情報
-
ICS Advisory | ICSA-25-254-01
Siemens SIMOTION Tools -
ICS Advisory | ICSA-25-254-02
Siemens SIMATIC Virtualization as a Service (SIVaaS) -
ICS Advisory | ICSA-25-254-03
Siemens SINAMICS Drives -
ICS Advisory | ICSA-25-254-04
Siemens SINEC OS -
ICS Advisory | ICSA-25-254-05
Siemens Apogee PXC and Talon TC Devices -
ICS Advisory | ICSA-25-254-06
Siemens Industrial Edge Management OS (IEM-OS) -
ICS Advisory | ICSA-25-254-07
Siemens User Management Component (UMC)
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞
更新履歴
2025/09/12
[参考情報]にICS Advisoryのリンクを追加しました