ГрамотаИБ ГрамотаИБ

BDU:2015-11153

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) CVSS 6.800000190734863 · AV:N/AC:M/Au:N/C:P/I:P/A:P

Уязвимость программного обеспечения WinCC, Simatic NET PC-Software и Simatic Automation Tool и Simatic HMI, позволяющая нарушителю успешно пройти аутентификацию

Соответствие зарубежным идентификаторам

CVE-2015-2823

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения WinCC, Simatic NET PC-Software и Simatic Automation Tool и Simatic HMI связана с недостатками процедуры проверки пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, успешно пройти аутентификацию, используя значение хеш-функции пароля пользователя

Способ устранения

Обновление программного обеспечения WinCC до версий 7.3 Upd4, 7.13 SP1 Upd4 или более новых. Обновление программного обеспечения Simatic NET PC-Software до версий 12 SP2 HF3, 13 HF1 или более новых. Обновление программного обеспечения Simatic Automation Tool до версии 1.0.2 или более новой

Сведения записи

Дата публикации: 23.09.2015
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSIMATIC WinCCот 7.0 до 7.3 Upd4Не указана
Siemens AGSIMATIC WinCCот 7.13 до 7.13 SP1 Upd4Не указана
Siemens AGSiemens SIMATIC NET PC Softwareот 12 до 12 SP2 HF3Не указана
Siemens AGSiemens SIMATIC NET PC Softwareот 13 до 13 HF1Не указана
Siemens AGSimatic Automation Toolдо 1.0.2Не указана
Siemens AGSimatic HMIдо 13 SP1 Basic Panels 1st gen. включительноНе указана
Siemens AGSimatic HMIдо 13 SP1 Basic Panels 2nd gen. включительноНе указана
Siemens AGSimatic HMIдо 13 SP1 Comfort Panels включительноНе указана
Siemens AGSimatic HMIдо 13 SP1 Mobile Panels 277 включительноНе указана
Siemens AGSimatic HMIдо 13 SP1 Multi Panels включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.