ГрамотаИБ ГрамотаИБ

BDU:2019-04211

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость программно-аппаратных средств Siemens, связанная с возможностью нарушения синхронизации времени (IRT), позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2019-10923

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программно-аппаратных средств Siemens связана с возможностью нарушения синхронизации времени (IRT). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Обновление программного обеспечения: Для CP1604 или CP1616 до V2.8: https://support.industry.siemens.com/cs/ww/en/view/109762689 Для Development/Evaluation Kits for PROFINET IO:DK Standard Ethernet Controller до V4.1.1 патч 05: https://support.industry.siemens.com/cs/ww/en/view/109755160 Для Development/Evaluation Kits for PROFINET IO:EK-ERTEC 200 до V4.5.0 патч 01: https://support.industry.siemens.com/cs/ww/en/view/109760397 Для Development/Evaluation Kits for PROFINET IO:EK-ERTEC 200P до V4.5.0: https://support.industry.siemens.com/cs/ww/en/view/109750012 Для SCALANCE X-200IRT до V5.4.2: https://support.industry.siemens.com/cs/ww/en/view/109763309 Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3: https://support.industry.siemens.com/cs/ww/en/view/109765109 Для SINAMICS DCM до V1.5 HF1: https://support.industry.siemens.com/cs/us/en/view/44029688 Для SINAMICS G110M или G120 V4.7 до V4.7 SP10 HF5: https://support.industry.siemens.com/cs/us/en/view/109756820 Для SINAMICS G130 V4.7 до V4.7 HF29 или V5.2 HF2: https://support.industry.siemens.com/cs/ww/en/view/103433117/ Для SINAMICS S120 V4.7 до V4.7 HF34 или V5.2 HF2: https://support.industry.siemens.com/cs/us/en/view/92522512 Для SINUMERIK 828D до V4.8 SP5: Свяжитесь со службой поддержки Siemens Для SINAMICS GH150, GL150 и GM150 V4.7 до V4.8 SP2 HF9: Свяжитесь со службой поддержки Siemens Компенсирующие меры: Ограничение доступа к порту 161/TCP Отключить SNMP V1 или 2c Включить SNMP V3 Включить защиту доступа и изменить учетные данные по умолчанию для службы SNMP

Сведения записи

Дата публикации: 25.11.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGCP1604до 2.8Не указана
Siemens AGCP1616до 2.8Не указана
Siemens AGDevelopment/Evaluation Kits for PROFINET IO DK Standard Ethernet Controllerдо 4.1.1 Patch 05Не указана
Siemens AGDevelopment/Evaluation Kits for PROFINET IO EK-ERTEC 200до V4.5.0 патч 01Не указана
Siemens AGDevelopment/Evaluation Kits for PROFINET IO EK-ERTEC 200Pдо 4.5Не указана
Siemens AGSCALANCE X-200 IRTдо V5.2.1Не указана
Siemens AGSIMATIC ET 200M-Не указана
Siemens AGSIMATIC ET 200S-Не указана
Siemens AGSIMATIC ET 200ecoPN-Не указана
Siemens AGSIMATIC ET 200pro-Не указана
Siemens AGSIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0-Не указана
Siemens AGSIMATIC S7-300 CPU family-Не указана
Siemens AGSIMATIC S7-400 PN/DP V7 включая F-Не указана
Siemens AGSIMATIC S7-400 включая Fдо V6 включительноНе указана
Siemens AGSIMATIC WinAC RTX 2010 incl. Fдо SP3Не указана
Siemens AGSIMOTION-Не указана
Siemens AGSINAMICS DCMдо V1.5 HF1Не указана
Siemens AGSINAMICS DCP-Не указана
Siemens AGSINAMICS G110Mот V4.7 до V4.7 SP10 HF5Не указана
Siemens AGSINAMICS G120от V4.7 до V4.7 SP10 HF5Не указана
Siemens AGSINAMICS G130от 4.7 до 4.7 HF29Не указана
Siemens AGSINAMICS G150до V4.8Не указана
Siemens AGSINAMICS GH150V4.7Не указана
Siemens AGSINAMICS GL150V4.7Не указана
Siemens AGSINAMICS GM150V4.7Не указана
Siemens AGSINAMICS S110-Не указана
Siemens AGSINAMICS S1204.7Не указана
Siemens AGSINAMICS S150до V4.8Не указана
Siemens AGSINAMICS SL150V4.7Не указана
Siemens AGSINAMICS SM120V4.7Не указана
Siemens AGSINUMERIK 828Dдо V4.8 SP5Не указана
Siemens AGSINUMERIK 840D sl-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.