ГрамотаИБ ГрамотаИБ

BDU:2019-01860

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость программного обеспечения продуктов Siemens SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольные команды с системными привилегиями

Соответствие зарубежным идентификаторам

CVE-2019-10918

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения продуктов Siemens SIMATIC связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, имеющему сетевой доступ к интерфейсу DCOM, выполнить произвольные команды с системными привилегиями

Способ устранения

Обновление программного обеспечения: Для SIMATIC WinCC Runtime Professional V14 до V14.1 Upd 8: https://support.industry.siemens.com/cs/ww/en/view/109747394 Для SIMATIC WinCC Runtime Professional V15 до V15.1 Upd 3: https://support.industry.siemens.com/cs/ww/en/view/109763892 Для SIMATIC WinCC от V7.5 включительно до V7.5 Upd3: https://support.industry.siemens.com/cs/ww/en/view/109767227 Для SIMATIC PCS 7 V8.1 до V8.1 с WinCC V7.3 Upd 19: https://support.industry.siemens.com/cs/ww/en/view/109768972 Для SIMATIC PCS 7 до V8.2 SP1: https://support.industry.siemens.com/cs/ww/en/view/109768093 Для SIMATIC PCS 7 до V9.0 SP2: https://support.industry.siemens.com/cs/ww/en/view/109768093 Для SIMATIC WinCC до V7.3 Upd 19: https://support.industry.siemens.com/cs/ww/en/view/109768972 Для SIMATIC WinCC до V7.4 SP1 Upd 11: https://support.industry.siemens.com/cs/ww/en/view/109768093 Для SIMATIC WinCC до V7.5 Upd 3: https://support.industry.siemens.com/cs/ww/en/view/109767227 Для SIMATIC WinCC (TIA Portal) V14 до V14 SP1 Upd9: https://support.industry.siemens.com/cs/ww/en/view/109747387 Для SIMATIC WinCC (TIA Portal) V15 до V15.1 Upd3: https://support.industry.siemens.com/cs/ww/en/view/109763890 Для SIMATIC WinCC and SIMATIC PCS 7: Включение функции "Зашифрованная связь" Компенсирующие меры: Применение глубокоэшелонированную защиту

Сведения записи

Дата публикации: 31.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSIMATIC PCS 7до 8.0 включительноНе указана
Siemens AGSIMATIC PCS 7до 9.0 SP2Не указана
Siemens AGSIMATIC PCS 7до V8.1Не указана
Siemens AGSIMATIC PCS 7от 8.2 до 8.2 SP1Не указана
Siemens AGSIMATIC WinCCот 7.3 до 7.3 Upd 19Не указана
Siemens AGSIMATIC WinCCот 7.4 до 7.4 SP1 Upd11Не указана
Siemens AGSIMATIC WinCCот 7.5 до 7.5 Upd3Не указана
Siemens AGSIMATIC WinCC (TIA Portal)V13Не указана
Siemens AGSIMATIC WinCC (TIA Portal)от 14 до 14 SP1 Upd9Не указана
Siemens AGSIMATIC WinCC (TIA Portal)от 15 до 15.1 Upd 3Не указана
Siemens AGSIMATIC WinCC Runtime Professionalдо V13Не указана
Siemens AGSIMATIC WinCC Runtime Professionalот V14 до V14.1 Upd 8Не указана
Siemens AGSIMATIC WinCC Runtime Professionalот V15 до V15.1 Upd 3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.