严重漏洞波及西门子IndustrialEdge与OIS系统

admin 2026-09-10 04:44:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 西门子ProductCERT于2026年9月8日披露两个严重漏洞,CVSS评分均超9.0。CVE-2026-18963影响IndustrialEdgeManagement密码重置流程,允许未认证攻击者完全接管账户;CVE-2026-50093影响SiveillanceControl的OISWeb模块,可获root权限。建议运营商立即应用补丁并限制网络访问。 综合评分: 85 文章分类: 漏洞分析,漏洞预警,安全建设


严重漏洞波及西门子 Industrial Edge 与 OIS 系统

sec随谈 sec随谈

sec随谈

2026年9月9日 09:34 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

西门子 ProductCERT 于 2026 年 9 月 8 日披露了两个严重漏洞。其中一个允许完全接管 Industrial Edge Management 中的账户,另一个则允许在 Siveillance Control 服务器上获取 root 级别访问权限。两个漏洞的 CVSS 评分均超过 9.0,运营商应迅速采取行动。

为何值得关注 两个漏洞均存在于敏感场所使用的运营技术(OT)系统中。Industrial Edge 负责工厂和工业网络中的边缘计算,Siveillance Control 则保护港口、机场和发电设施的安全。一旦攻击成功,攻击者可能取得身份系统或主机服务器的控制权,影响范围远不止单台设备。目前两个漏洞均未发现公开的概念验证代码或在野利用活动。

Industrial Edge Management 身份验证绕过漏洞 第一个漏洞编号为 CVE-2026-18963,CVSS v3.1 评分 9.1,存在于 Industrial Edge Management 的密码重置流程中。根据西门子安全公告,该漏洞”可能允许未经身份验证的远程攻击者在无需完成邮件验证的情况下重置用户凭据,从而完全接管账户”。

攻击原理 问题根源在于 Keycloak 身份引擎。西门子解释称,该漏洞”允许未经身份验证的攻击者在无需点击邮件验证链接的情况下强制触发任意用户的密码重置流程”,攻击者由此可直接设置新凭据并劫持目标账户。

受影响版本与修复措施 该漏洞影响 Industrial Edge Management Cloud、Pro V1、Pro V2 和 Virtual 版本。Cloud 版本已于 9 月 2 日完成修复,无需用户操作;Pro V1 用户应更新至 V1.15.20,Pro V2 更新至 V2.2.2,Virtual 更新至 V2.9.1。完整详情参见西门子安全公告 SSA-503852。

Siveillance OIS 任意文件上传漏洞 第二个漏洞编号为 CVE-2026-50093,CVSS v3.1 评分 9.0,影响 Siveillance Control 和 Control Pro 中的开放接口服务(OIS)Web 模块。公告警告称,利用此漏洞”可能允许攻击者获取主机系统的 root 访问权限,进而导致受影响的 OIS 环境被完全入侵”。

受影响版本与修复措施 该漏洞影响两款产品的 OIS 3.x 和 4.x 版本。西门子已发布修复版本,包括 Control V3.0.22.2177 和 Control Pro V4.0.9.2178。管理员可在西门子安全公告 SSA-254516 中查看版本详情。

缓解措施 修补补丁是解决上述漏洞的首要手段。针对 Edge 漏洞,西门子还建议阻止受影响实例直接访问互联网,同时可在 Keycloak 域设置中停用密码重置功能,或使用 Web 应用防火墙过滤重置路径。运营商应限制所有受影响产品的网络访问,并遵循西门子工业安全指南以降低整体风险。鉴于漏洞严重性较高,及时采取行动是最稳妥的应对方式。

参考链接:

https://cert-portal.siemens.com/productcert/html/ssa-503852.html

https://cert-portal.siemens.com/productcert/html/ssa-254516.html


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:sec随谈 sec随谈 sec随谈《严重漏洞波及西门子 Industrial Edge 与 OIS 系统》

评论:0   参与:  0