Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Siemens Simatic WinCC. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Uma chave de criptografia insegura pode ser explorada remotamente por extração de chaves;
- O controle de acesso ao objeto do sistema fraco pode ser explorado localmente;
- Vetores relacionados ao servidor WebNavigator e outros vetores não especificados podem ser explorados através de solicitações especialmente projetadas.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!