ГрамотаИБ ГрамотаИБ

BDU:2019-01859

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость программного обеспечения продуктов Siemens SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2019-10917

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения продуктов Siemens SIMATIC связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, имеющему доступ к файлу проекта, модифицировать его таким образом, чтобы при загрузке произошел отказ в обслуживании

Способ устранения

Обновление программного обеспечения: Для SIMATIC WinCC Runtime Professional V14 до V14.1 Upd 8: https://support.industry.siemens.com/cs/ww/en/view/109747394 Для SIMATIC WinCC Runtime Professional V15 до V15.1 Upd 3: https://support.industry.siemens.com/cs/ww/en/view/109763892 Для SIMATIC WinCC от V7.5 включительно до V7.5 Upd3: https://support.industry.siemens.com/cs/ww/en/view/109767227 Для SIMATIC PCS 7 V8.1 до V8.1 с WinCC V7.3 Upd 19: https://support.industry.siemens.com/cs/ww/en/view/109768972 Для SIMATIC PCS 7 до V8.2 SP1: https://support.industry.siemens.com/cs/ww/en/view/109768093 Для SIMATIC PCS 7 до V9.0 SP2: https://support.industry.siemens.com/cs/ww/en/view/109768093 Для SIMATIC WinCC до V7.3 Upd 19: https://support.industry.siemens.com/cs/ww/en/view/109768972 Для SIMATIC WinCC до V7.4 SP1 Upd 11: https://support.industry.siemens.com/cs/ww/en/view/109768093 Для SIMATIC WinCC до V7.5 Upd 3: https://support.industry.siemens.com/cs/ww/en/view/109767227 Для SIMATIC WinCC (TIA Portal) V14 до V14 SP1 Upd9: https://support.industry.siemens.com/cs/ww/en/view/109747387 Для SIMATIC WinCC (TIA Portal) V15 до V15.1 Upd3: https://support.industry.siemens.com/cs/ww/en/view/109763890 Для SIMATIC WinCC and SIMATIC PCS 7: Включение функции "Зашифрованная связь" Компенсирующие меры: Применение глубокоэшелонированную защиту

Сведения записи

Дата публикации: 31.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSIMATIC PCS 7до 8.0 включительноНе указана
Siemens AGSIMATIC PCS 7до 9.0 SP2Не указана
Siemens AGSIMATIC PCS 7до V8.1Не указана
Siemens AGSIMATIC PCS 7от V8.2 до V8.2 SP1Не указана
Siemens AGSIMATIC WinCCдо 7.2 включительноНе указана
Siemens AGSIMATIC WinCCдо 7.5 Upd3Не указана
Siemens AGSIMATIC WinCCот 7.3 до 7.3 Upd 19Не указана
Siemens AGSIMATIC WinCCот 7.4 до 7.4 SP1 Upd11Не указана
Siemens AGSIMATIC WinCC (TIA Portal)V13Не указана
Siemens AGSIMATIC WinCC (TIA Portal)от 14 до 14 SP1 Upd9Не указана
Siemens AGSIMATIC WinCC (TIA Portal)от 15 до 15.1 Upd 3Не указана
Siemens AGSIMATIC WinCC Runtime ProfessionalV13Не указана
Siemens AGSIMATIC WinCC Runtime Professionalот V14 до V14.1 Upd 8Не указана
Siemens AGSIMATIC WinCC Runtime Professionalот V15 до V15.1 Upd 3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.