JVNDB-2016-005899
|
複数の Siemens 製品における権限を取得される脆弱性
|
複数の Siemens 製品には、インストールが %PROGRAMFILES% ディレクトリを使用しない場合、引用符で囲まれていない Windows 検索パスにより、権限を取得される脆弱性が存在します。
補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能)、および CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。
https://cwe.mitre.org/data/definitions/254.html
https://cwe.mitre.org/data/definitions/284.html
|
CVSS v3 による深刻度 基本値: 6.4 (警告) [NVD値]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 高
- 攻撃に必要な特権レベル: 高
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
CVSS v2 による深刻度 基本値: 6.9 (警告) [NVD値]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
|
|
シーメンス
- Primary Setup Tool (PST)
- Security Configuration Tool (SCT)
- SIMATIC IT Production Suite
- SIMATIC NET PC ソフトウェア 14 未満
- SIMATIC PCS 7 8.2 まで
- SIMATIC STEP 7 5.x
- SIMATIC STEP 7 (TIAポータル) 14 未満
- SIMATIC WinAC RTX 2010 SP2
- SIMATIC WinAC RTX F 2010 SP2
- SIMATIC WinCC 7.0 SP2 Upd 12 未満
- SIMATIC WinCC 7.0 SP3 Upd 8 未満の 7.0 SP3
- SIMATIC WinCC 7.2 から 7.4
- SIMATIC WinCC (TIAポータル) Advanced 14 未満
- SIMATIC WinCC (TIAポータル) Basic 14 未満
- SIMATIC WinCC (TIAポータル) Comfort 14 未満
- SIMATIC WinCC (TIAポータル) Professional
- SIMATIC WinCC Runtime Professional
- SIMIT 9.0
- SINEMA Remote Connect Client
- SINEMA Server 13 SP2 未満
- SOFTNET Security Client 5.0
- TeleControl Server Basic 3.0 SP2 未満
|
|
ローカルユーザにより、トロイの木馬の実行可能ファイルを介して、権限を取得される可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
シーメンス
|
- セキュリティ機能(CWE-254) [NVD評価]
- 不適切なアクセス制御(CWE-284) [NVD評価]
|
- CVE-2016-7165
|
- National Vulnerability Database (NVD) : CVE-2016-7165
- ICS-CERT ADVISORY : ICSA-16-313-02
|
- [2016年11月18日]
掲載
[2016年12月08日]
参考情報:ICS-CERT ADVISORY (ICSA-16-313-02) を追加
|