PT-2021-7272 · Siemens · Simatic Step 7
CVE-2021-42029
·
Publicado
2021-10-06
·
Atualizado
2022-08-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SIMATIC STEP 7 (TIA Portal) V15 (todas as versões)
SIMATIC STEP 7 (TIA Portal) V16 (todas as versões < V16 Update 5)
SIMATIC STEP 7 (TIA Portal) V17 (todas as versões < V17 Update 2)
Descrição
Foi identificada uma vulnerabilidade devido a um controle de acesso inadequado no software do sistema de engenharia, permitindo que um invasor consiga escalar privilégios no servidor web de determinados dispositivos. O invasor precisa ter acesso direto ao servidor web afetado.
Recomendações
Para o SIMATIC STEP 7 (TIA Portal) V15, atualize para uma versão que inclua as correções de segurança necessárias.
Para o SIMATIC STEP 7 (TIA Portal) V16, atualize para a V16 Update 5 ou posterior.
Para o SIMATIC STEP 7 (TIA Portal) V17, atualize para a V17 Update 2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao servidor web para minimizar o risco de exploração.
Correção
Improper Access Control
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simatic Step 7