Уязвимость BDU:2017-02204

Дата: 15.01.2016. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2017-02204.

Наименование уязвимости: Уязвимость программного обеспечения системы телеконтроля и телеуправления в электроэнергетике Siemens SICAM PAS, связанная с недостаточной защитой паролей в базах данных, позволяющая нарушителю вычислить пароли.

Описание уязвимости: Уязвимость программного обеспечения системы телеконтроля и телеуправления в электроэнергетике Siemens SICAM PAS связана с недостаточной защитой паролей в базах данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вычислить пароли, используя определенные привилегии БД
Уязвимое ПО: Программное средство АСУ ТП Siemens AG Siemens SICAM PAS до 8.06 включительно |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 15.01.2016.
CVSS 2.0: AV:L/AC:L/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)

Возможные меры по устранению:
Обновление ПО до более поздней версии
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2016-5849. SSA-444217. Bugtraq ID:91525. PT-2016-29. ICSA-16-182-02.
Прочая информация: Сведения об уязвимости предоставлены исследователями ЗАО «Позитив Текнолоджиз»
Тип ошибки CWE: CWE-200
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.securitylab.ru/lab/PT-2016-29
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5849 https://ics-cert.us-cert.gov/advisories/ICSA-16-182-02
http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-444217.pdf http://www.securityfocus.com/bid/91525

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован.