多款Siemens产品WinCC服务器代码注入漏洞 CVE-2014-8551 CNNVD-201411-500

10.0 AV AC AU C I A
发布: 2014-11-26
修订: 2014-11-26

Siemens SIMATIC WinCC、SIMATIC PCS 7和TIA Portal(博途)都是德国西门子(Siemens)公司的工业自动化产品。SIMATIC WinCC是一套自动化的数据采集与监控(SCADA)系统;SIMATIC PCS 7是一套使用了WinCC的分布式过程控制系统;TIA Portal是一套能够快速开发和调试自动化系统的软件平台。WinCC server是用于其中的一个选件,能够在自动化系统连接的网络中操作多个操作系统和监视站。 多款Siemens产品的WinCC服务器中存在安全漏洞。远程攻击者可借助特制的数据包利用该漏洞执行任意代码。以下产品和版本受到影响:Siemens SIMATIC WinCC 7.0版本至7.0 SP3版本,Update 9之前7.2版本,Update 2之前7.3版本;SIMATIC PCS 7 7.1版本至7.1 SP4版本,8.0版本至8.0 SP2版本,8.1版本;TIA Portal Update 6之前13版本。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息