プラットフォーム
siemens
コンポーネント
siemens-industrial-edge-management-pro
修正版
1.15.17
2.1.1
2.7.10
Siemens Industrial Edge Management Proにおいて、リモート接続におけるユーザー認証が適切に強制されていない脆弱性が存在します。この問題により、認証を回避し、正当なユーザーになりすますことが可能となり、機密情報の漏洩や不正な操作につながる可能性があります。影響を受けるバージョンは、Industrial Edge Management Pro V1 (V1.7.6 >= および V1.15.17 <) 、Industrial Edge Management Pro V2 (V2.0.0 >= および V2.1.1 <) 、Industrial Edge Management Virtual (V2.2.0 >= および V2.8.0 <) です。V2.8.0で修正されています。
Industrial Edge Management Pro V1、V2、Virtualにおいて、特定のバージョン(V1 >= 1.7.6 < 1.15.17、V2 >= 2.0.0 < 2.1.1、Virtual >= 2.2.0 < 2.8.0)が影響を受けている重大な脆弱性が特定されました。このセキュリティ上の欠陥は、デバイスへのリモート接続におけるユーザー認証の不適切な適用にあります。認証されていないリモート攻撃者は、この弱点を悪用して認証メカニズムを回避し、正当なユーザーになりすます可能性があります。これにより、産業システムへの不正アクセス、データ操作、業務の中断、そして制御された機器への物理的な損害が発生する可能性があります。この脆弱性の深刻度はCVSS 7.1と評価されており、重大なリスクを示しています。
管理システムが存在するデバイスへのネットワークアクセスを持つ攻撃者は、この脆弱性を悪用する可能性があります。攻撃を実行するために事前に認証は必要なく、実行が簡素化されます。攻撃者はネットワークスキャンツールを使用して脆弱なデバイスを特定し、認証の欠如を利用してシステムにアクセスし、許可されたユーザーであるかのようにコマンドを実行する可能性があります。潜在的な影響は大きく、攻撃者は影響を受けた産業機器を完全に制御する可能性があります。
エクスプロイト状況
EPSS
0.07% (22% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性を軽減するための解決策は、Industrial Edge Management Pro V2.8.0以降にアップグレードすることです。このアップデートには、リモート接続におけるユーザー認証の適切な適用を確保するために必要な修正が含まれています。その間、一時的な措置として、管理デバイスへのネットワークアクセスを制限し、堅牢なファイアウォールを実装し、システムログを積極的に監視して不審な活動を検出することを推奨します。潜在的な攻撃から産業システムを保護するために、このアップデートをできるだけ早く適用することが重要です。詳細なアップグレード手順については、メーカーの公式ドキュメントを参照してください。
Aplique las últimas actualizaciones de seguridad proporcionadas por Siemens, específicamente las versiones 1.15.17, 2.1.1 y 2.8.0 o superiores. Revise la nota de seguridad SSA-609469 en el sitio web de Siemens para obtener instrucciones detalladas y pasos adicionales para mitigar el riesgo. Desactive la función de conexión remota a dispositivos si no es necesaria.
脆弱性分析と重要アラートをメールでお届けします。
影響を受けるバージョンは、V1 >= 1.7.6 < 1.15.17、V2 >= 2.0.0 < 2.1.1、Virtual >= 2.2.0 < 2.8.0です。
V2.8.0以降にアップグレードすることが推奨される解決策です。
ネットワークアクセスを制限し、ファイアウォールを実装し、システムログを監視することが一時的な対策です。
CVSS 7.1は、重大なリスクを示し、この脆弱性が悪用可能であり、重大な影響を与える可能性があることを意味します。
詳細なアップグレード手順については、メーカーの公式ドキュメントを参照してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。