Siemens SIMATIC WinCC(TIA ポータル)< 1300.102.401.5 の複数の脆弱性(SSA-487246)

high Nessus プラグイン ID 82853

概要

リモートホストにインストールされているアプリケーションは、複数の脆弱性による影響を受けます。

説明

リモートホストにインストールされている Siemens SIMATIC WinCC(TIA ポータル)のバージョンは、サービスパック 1 更新 2 のバージョン 13 より前の バージョン 13.x です。したがって、以下の複数の脆弱性による影響を受けます:

- HMI パネルと PCL 間のネットワークパスへのアクセス権を持つ中間者攻撃は、特別に細工されたパケットを TCP ポート 102 上の HMI へ送信することにより、HMI パネルに対して DoS 攻撃(サービス拒否攻撃)を仕掛けることができます。
この脆弱性は、SIMATIC WinCC Comfort Panels および SIMATIC WinCC Runtime Advanced へ影響を与えます。(CVE-2015-2822)

- リモートの攻撃者が、SIMATIC WinCC ユーザーのパスワードハッシュを手に入れてそのハッシュを使用することで、有効なユーザーとして正常に認証される可能性があります。(CVE-2015-2823)

ソリューション

ベンダーの推奨に従って、Siemens SIMATIC WinCC(TIA ポータル)のバージョン 13 SP1 更新 2 以降へアップグレードしてください。

参考資料

http://www.nessus.org/u?97ab4d42

https://ics-cert.us-cert.gov/advisories/ICSA-15-099-01E

プラグインの詳細

深刻度: High

ID: 82853

ファイル名: scada_siemens_tia_wincc_SSA-487246.nbin

バージョン: 1.102

タイプ: local

エージェント: windows

ファミリー: SCADA

公開日: 2015/4/17

更新日: 2024/4/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.5

CVSS v2

リスクファクター: Medium

Base Score: 6.8

Temporal Score: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2015-2823

CVSS v3

リスクファクター: High

Base Score: 7.5

Temporal Score: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:siemens:wincc, cpe:/a:siemens:simatic_tiaportal

必要な KB アイテム: installed_sw/Siemens SIMATIC WinCC Totally Integrated Automation Portal

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/4/8

脆弱性公開日: 2015/4/8

参照情報

CVE: CVE-2015-2822, CVE-2015-2823

BID: 74028, 74040

ICSA: 15-099-01