Siemens SIMATIC WinCC OA UI for Android和iOS 安全漏洞

admin 2024-01-13 19:05:53 YS 来源:ZONE.CI 全球网 0 阅读模式
> Siemens SIMATIC WinCC OA UI for Android和iOS 安全漏洞

Siemens SIMATIC WinCC OA UI for Android和iOS 安全漏洞

CNNVD-ID编号 CNNVD-201803-722 CVE编号 CVE-2018-4844
发布时间 2018-03-21 更新时间 2019-10-17
漏洞类型 资料不足 漏洞来源 N/A
危险等级 中危 威胁类型 远程或本地
厂商 N/A

漏洞介绍

Siemens SIMATIC WinCC OA UI for Android和iOS都是德国西门子(Siemens)公司的产品。Siemens SIMATIC WinCC OA UI for Android是一套基于Android平台的SCADA系统控制界面。SIMATIC WinCC OA UI for iOS是它的基于iOS平台的版本。

基于Android平台的SIMATIC WinCC OA UI 3.15.10之前版本和基于iOS平台的SIMATIC WinCC OA UI 3.15.10之前版本中存在安全漏洞。攻击者可通过诱使用户连接到攻击者控制的WinCC OA服务器利用该漏洞读取或向应用程序文件夹中写入数据。

漏洞补丁

目前厂商已发布升级了Siemens SIMATIC WinCC OA UI for Android和iOS 安全漏洞的补丁,Siemens SIMATIC WinCC OA UI for Android和iOS 安全漏洞的补丁获取链接:

参考网址

来源:CONFIRM

链接:https://cert-portal.siemens.com/productcert/pdf/ssa-822928.pdf

来源:MISC

链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-081-01

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201803-722

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0