ГрамотаИБ ГрамотаИБ

BDU:2019-00766

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость сетевого программного обеспечения Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2017-6865

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сетевого программного обеспечения Siemens связана с недостаточной проверкой вводимых данных в сегменте Ethernet. Эксплуататция уязвимости может позволить нарушителю вызвать отказ в обслуживании некоторых служб, путем отправки специально подготовленных широковещательных пакетов PROFINET DCP

Способ устранения

Обновление программного обеспечения: Для Primary Setup Tool до V4.2 HF1: https://support.industry.siemens.com/cs/ww/en/view/19440762 Для SIMATIC Automation Tool до V3.0: https://support.industry.siemens.com/cs/ww/en/view/98161300 Для SIMATIC NET PC-Software до V14 SP1: https://support.industry.siemens.com/cs/ww/en/view/109747482 Для SIMATIC PCS 7 V8.1 или версии ранее обновить до V9.0: https://www.siemens.de/automation/partner Для обновления SIMATIC PCS 7 V8.2 до V8.2 SP1 свяжитесь со службой поддержки Для SIMATIC STEP 7 (TIA Portal) V13 до V13 SP 2: https://support.industry.siemens.com/cs/ww/en/view/109745155 SIMATIC STEP 7 (TIA Portal) V14 до V14 SP 1: https://support.industry.siemens.com/cs/ww/en/view/109745984 Для SIMATIC STEP 7 V5.X до V5.6: https://support.industry.siemens.com/cs/ww/en/view/109747706 Для SIMATIC WinCC (TIA Portal) V13 до V13 SP2: https://support.industry.siemens.com/cs/ww/en/view/109746073 Для SIMATIC WinCC (TIA Portal) V14 до V14 SP 1: https://support.industry.siemens.com/cs/ww/en/view/109745460 Для SIMATIC WinCC V7.3 до V7.3 Update 15: https://support.industry.siemens.com/cs/ww/en/view/109750182 Для SIMATIC WinCC V7.4 до V7.4 SP1 Upd1: https://support.industry.siemens.com/cs/ww/en/view/109748024 Для SIMATIC WinCC flexible 2008 до WinCC flexible 2008 SP5: https://support.industry.siemens.com/cs/ww/en/view/109749111 Для SINAUT ST7CC до V7.3 Update 15 или новее: https://support.industry.siemens.com/cs/ww/en/view/109750182 Для SINEMA Server до V14: https://support.industry.siemens.com/cs/ww/en/view/109748854 Для SINUMERIK 808D Programming Tool до V4.7 SP4 HF2 необходимо связаться со службой технической поддержки Для SMART PC Access и STEP 7 - Micro/WIN SMART до V2.3: https://w3.siemens.com/aspa_app/ Для Security Configuration Tool до V5.0: https://support.industry.siemens.com/cs/de/en/view/109747539 Для SIMATIC WinAC RTX (F) 2010 SP2 до SIMATIC WinAC RTX 2010 SP3: https://support.industry.siemens.com/cs/ww/en/view/109765109 Компенсирующие меры: Применение концепции защиты ячеек Использование VPN для защиты сетевого взаимодействия между ячейками

Сведения записи

Дата публикации: 26.02.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesSMART PC Accessдо 2.3Не указана
OnePlusPrimary Setup Toolдо 4.2 HF1Не указана
Siemens AGSIMATIC PCS 7до 8.1Не указана
Siemens AGSIMATIC PCS 7от 8.2 до 8.2 SP1Не указана
Siemens AGSIMATIC STEP 7от 5.X до 5.6Не указана
Siemens AGSIMATIC STEP 7 (TIA Portal)от 13 до 13 SP2Не указана
Siemens AGSIMATIC STEP 7 (TIA Portal)от 14 до 14 SP1Не указана
Siemens AGSIMATIC WinAC RTX 2010 SP2-Не указана
Siemens AGSIMATIC WinAC RTX F 2010 SP2-Не указана
Siemens AGSIMATIC WinCCдо 7.2 включительноНе указана
Siemens AGSIMATIC WinCCот 7.4 до 7.4 SP1 Upd1Не указана
Siemens AGSIMATIC WinCCот flexible до flexible 2008 SP5Не указана
Siemens AGSIMATIC WinCC (TIA Portal)от 13 до 13 SP2Не указана
Siemens AGSIMATIC WinCC (TIA Portal)от 14 до 14 SP1Не указана
Siemens AGSINAUT ST7CCдо 7.3 Update 15Не указана
Siemens AGSINEMA Serverдо 14Не указана
Siemens AGSINUMERIK 808D Programming Toolдо 4.7 SP4 HF2Не указана
Siemens AGSTEP 7 - Micro/WIN SMARTдо 2.3Не указана
Siemens AGSecurity Configuration Toolдо 5.0Не указана
Siemens AGSiemens SIMATIC NET PC Softwareдо 14 SP1Не указана
Siemens AGSimatic Automation Toolдо 3.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.