-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Siemens producten Advisory ID : NCSC-2024-0473 Versie : 1.00 Kans : medium CVE ID : CVE-2020-28398, CVE-2024-6657, CVE-2024-41981, CVE-2024-45463, CVE-2024-45464, CVE-2024-45465, CVE-2024-45466, CVE-2024-45467, CVE-2024-45468, CVE-2024-45469, CVE-2024-45470, CVE-2024-45471, CVE-2024-45472, CVE-2024-45473, CVE-2024-45474, CVE-2024-45475, CVE-2024-45476, CVE-2024-47046, CVE-2024-49704, CVE-2024-49849, CVE-2024-52051, CVE-2024-52565, CVE-2024-52566, CVE-2024-52567, CVE-2024-52568, CVE-2024-52569, CVE-2024-52570, CVE-2024-52571, CVE-2024-52572, CVE-2024-52573, CVE-2024-52574, CVE-2024-53041, CVE-2024-53242, CVE-2024-53832, CVE-2024-54005, CVE-2024-54093, CVE-2024-54094, CVE-2024-54095 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Integer Underflow (Wrap or Wraparound) Heap-based Buffer Overflow Out-of-bounds Read Stack-based Buffer Overflow Out-of-bounds Write Incorrect Synchronization Improper Input Validation Deserialization of Untrusted Data NULL Pointer Dereference Use After Free Improper Restriction of XML External Entity Reference Improper Restriction of Operations within the Bounds of a Memory Buffer Cross-Site Request Forgery (CSRF) Insufficiently Protected Credentials Uitgiftedatum : 20241210 Toepassing : siemens comos siemens comos_v10.3 siemens comos_v10.4.0 siemens comos_v10.4.1 siemens comos_v10.4.2 siemens comos_v10.4.3 siemens comos_v10.4.4 siemens comos_v10.4.4.1 siemens cpci85_central_processing_communication siemens ruggedcom_rox_mx5000 siemens ruggedcom_rox_mx5000re siemens ruggedcom_rox_rx1400 siemens ruggedcom_rox_rx1500 siemens ruggedcom_rox_rx1501 siemens ruggedcom_rox_rx1510 siemens ruggedcom_rox_rx1511 siemens ruggedcom_rox_rx1512 siemens ruggedcom_rox_rx1524 siemens ruggedcom_rox_rx1536 siemens ruggedcom_rox_rx5000 siemens sentron_powercenter_1000__7kn1110-0mc00_ siemens sentron_powercenter_1100__7kn1111-0mc00_ siemens simatic_s7-plcsim siemens simatic_s7-plcsim_v16 siemens simatic_s7-plcsim_v17 siemens simatic_s7-plcsim_v18 siemens simatic_step_7 siemens simatic_step_7_safety siemens simatic_step_7_safety_v16 siemens simatic_step_7_safety_v17 siemens simatic_step_7_safety_v18 siemens simatic_step_7_safety_v19 siemens simatic_step_7_v16 siemens simatic_step_7_v17 siemens simatic_step_7_v18 siemens simatic_step_7_v19 siemens simatic_wincc siemens simatic_wincc_unified siemens simatic_wincc_unified_pc_runtime_v18 siemens simatic_wincc_unified_pc_runtime_v19 siemens simatic_wincc_unified_v16 siemens simatic_wincc_unified_v17 siemens simatic_wincc_unified_v18 siemens simatic_wincc_unified_v19 siemens simatic_wincc_v16 siemens simatic_wincc_v17 siemens simatic_wincc_v18 siemens simatic_wincc_v19 siemens simcenter_femap_v2306 siemens simcenter_femap_v2401 siemens simcenter_femap_v2406 siemens simcenter_nastran siemens simcenter_nastran_2306 siemens simcenter_nastran_2312 siemens simcenter_nastran_2406 siemens simocode_es siemens simocode_es_v16 siemens simocode_es_v17 siemens simocode_es_v18 siemens simocode_es_v19 siemens simotion_scout_tia siemens simotion_scout_tia_v5.4_sp1 siemens simotion_scout_tia_v5.4_sp3 siemens simotion_scout_tia_v5.5_sp1 siemens simotion_scout_tia_v5.6_sp1 siemens sinamics_startdrive siemens sinamics_startdrive_v16 siemens sinamics_startdrive_v17 siemens sinamics_startdrive_v18 siemens sinamics_startdrive_v19 siemens sirius_safety_es siemens sirius_safety_es_v17__tia_portal_ siemens sirius_safety_es_v18__tia_portal_ siemens sirius_safety_es_v19__tia_portal_ siemens sirius_soft_starter_es_v17__tia_portal_ siemens sirius_soft_starter_es_v18__tia_portal_ siemens sirius_soft_starter_es_v19__tia_portal_ siemens solid_edge_se2024 siemens teamcenter_visualization siemens teamcenter_visualization_v14.2 siemens teamcenter_visualization_v14.3 siemens teamcenter_visualization_v2312 siemens teamcenter_visualization_v2406 siemens tecnomatix_plant_simulation siemens tecnomatix_plant_simulation_v2302 siemens tecnomatix_plant_simulation_v2404 siemens tia_portal_cloud siemens tia_portal_cloud_v16 siemens tia_portal_cloud_v17 siemens tia_portal_cloud_v18 siemens tia_portal_cloud_v19 Versie(s) : Platform(s) : Beschrijving Siemens heeft kwetsbaarheden verholpen in diverse producten als COMOS, RUGGEDCOM, SENTRON, SICAM, SIMATIC en TeamCenter. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service (DoS) - Cross-Site-Scripting (XSS) - Manipulatie van gegevens - Omzeilen van een beveiligingsmaatregel - Omzeilen van authenticatie - (Remote) code execution (Administrator/Root rechten) - (Remote) code execution (Gebruikersrechten) - Toegang tot systeemgegevens - Verhoogde gebruikersrechten De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben. Mogelijke oplossingen Siemens heeft beveiligingsupdates uitgebracht om de kwetsbaarheden te verhelpen. Voor de kwetsbaarheden waar nog geen updates voor zijn, heeft Siemens mitigerende maatregelen gepubliceerd om de risico's zoveel als mogelijk te beperken. Zie de bijgevoegde referenties voor meer informatie. Referenties: Reference - ncscclear https://cert-portal.siemens.com/productcert/pdf/ssa-128393.pdf Reference - ncscclear https://cert-portal.siemens.com/productcert/pdf/ssa-384652.pdf Reference - ncscclear https://cert-portal.siemens.com/productcert/pdf/ssa-392859.pdf Reference - ncscclear https://cert-portal.siemens.com/productcert/pdf/ssa-620799.pdf Reference - ncscclear https://cert-portal.siemens.com/productcert/pdf/ssa-645131.pdf Reference - ncscclear https://cert-portal.siemens.com/productcert/pdf/ssa-701627.pdf Reference - ncscclear https://cert-portal.siemens.com/productcert/pdf/ssa-730188.pdf Reference - ncscclear https://cert-portal.siemens.com/productcert/pdf/ssa-800126.pdf Reference - ncscclear https://cert-portal.siemens.com/productcert/pdf/ssa-881356.pdf Reference - ncscclear https://cert-portal.siemens.com/productcert/pdf/ssa-979056.pdf Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- wsDzBAEBCgAdBQJnWJfiFiEEbfBszMuom42mJgp8sECQZ3v2JPIACgkQsECQZ3v2 JPLe6Av/SdcZ0gcerJbA+AStgyekAvao6LO2Wv5KfCu1m9z6GANpTTtYiDKANAwj DgRaF6vjRfqCmaDOigg4iu77OBu/OQjVx6P1pgaSw5u8eF+d3TbfFO6xBe0EouCe qMDyqa5pvMA9Z61JXKXXsyKZLa8F4Hd5Jy11lHON/YSBFbmwJpwFMkEHFEvQK+B9 +28q7c2JfHJ0DqY7GO/ffCZtIToJdsbjRxBHPH3g5Lg6ua0Nbq6Tmjzg5EnHl7wi ELIlGbK224yLCNOkJ+CIqdxOlIu9WLsGeq9RFqv8XnIsQ6TLrZZ718yh2T10RnWJ tSBEhrtq+ma8AdzsXo0pqNwwUrIizYGkFbIWCInFygUyGRy7N+E2oG+naIzkXNQs dmwH2/SqG1OWrrV2UdGFMWmbVQqrEQMy3j9b7fxeusfHj7kGKo/n4qay9xehbmlx rhfRaMOlKyPtqA8OekknWGwZwAPo33gvlbbk3IlYPREGgkjtVDzwNGhwgKyjjf2g Za/WciXG =Sp8E -----END PGP SIGNATURE-----