ГрамотаИБ ГрамотаИБ

BDU:2019-04212

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4) CVSS 6.400000095367432 · AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость программного обеспечения Siemens, связанная с неправильным контролем доступа, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2016-7165

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения Siemens связана с неправильным контролем доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии, в результате использования путей без кавычек для продуктов не установленых по пути по умолчанию ("C:\Program Files\*")

Способ устранения

Обновление программного обеспечения : Для SIMATIC WinCC (TIA Portal) Basic, Comfort, Advanced до V14: https://support.industry.siemens.com/cs/ww/en/view/109739719 Для SIMATIC WinCC (TIA Portal) Professional до V13 SP2: https://support.industry.siemens.com/cs/ww/en/view/109745155 Для SIMATIC WinCC (TIA Portal) Professional до V14 SP1: https://support.industry.siemens.com/cs/ww/en/view/109746074 Для SIMATIC WinCC Runtime Professional до V13 SP2: https://support.industry.siemens.com/cs/ww/en/view/109746075 Для SIMATIC WinCC Runtime Professional до V14 SP1: https://support.industry.siemens.com/cs/ww/en/view/109746276 Для SIMATIC WinCC V7.0 SP2 до V7.0 SP2 Upd 12: https://support.industry.siemens.com/cs/ww/en/view/109741519 Для SIMATIC WinCC до V7.0 SP3 Upd 8: https://support.industry.siemens.com/cs/ww/en/view/109741127 Для SIMATIC WinCC до V7.2 Upd 14: https://support.industry.siemens.com/cs/ww/en/view/109745028 Для SIMATIC WinCC до V7.3 Upd 11: https://support.industry.siemens.com/cs/ww/en/view/109742642 Для SIMATIC WinCC до V7.4 SP1: https://support.industry.siemens.com/cs/ww/en/view/109746038 Для Primary Setup Tool (PST) до V4.2 HF1: https://support.industry.siemens.com/cs/ww/en/view/19440762 Для SIMATIC IT Production Suite до V7.0 SP1 HFX 2: https://mes-simaticit.siemens.com/tss/html/hfc.html Для SIMATIC NET PC-Software до V14: https://support.industry.siemens.com/cs/ww/en/view/109741996 Для SIMATIC PCS 7 V7.1, V8.0,V8.1 и SOFTNET Security Client V5.0 до SIMATIC WinCC V7.3 Upd 11 (Временное исправление): https://support.industry.siemens.com/cs/ww/en/view/109740929 Для SIMIT V9.0 до V9.0 SP1: https://support.industry.siemens.com/cs/ww/en/view/109743963 Для SINEMA Remote Connect Client до V1.0 SP3: https://support.industry.siemens.com/cs/ww/en/view/109754280 Для SINEMA Server до V13 SP2: https://support.industry.siemens.com/cs/ww/en/view/109741833 Для Security Configuration Tool (SCT) до V4.3 HF1: https://support.industry.siemens.com/cs/ww/en/view/109744041 Для TeleControl Server Basic до V3.0 SP2: https://support.industry.siemens.com/cs/ww/en/view/109483119

Сведения записи

Дата публикации: 25.11.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGPrimary Setup Tool (PST)до V4.2 HF1Не указана
Siemens AGSIMATIC PCS 78.0Не указана
Siemens AGSIMATIC PCS 78.1Не указана
Siemens AGSIMATIC PCS 7до 7.1 включительноНе указана
Siemens AGSIMATIC PCS 7от V8.2 до V8.2 SP1Не указана
Siemens AGSIMATIC STEP 7 (TIA Portal)от 13 до 13 SP2Не указана
Siemens AGSIMATIC STEP 7 (TIA Portal)от V5.0 до V5.5 SP4 HF11Не указана
Siemens AGSIMATIC WinAC RTX 2010 incl. Fот SP2 до SP3Не указана
Siemens AGSIMATIC WinCCот 7.0 SP2 до 7.0 SP2 Upd 12Не указана
Siemens AGSIMATIC WinCCот 7.0 SP3 до 7.0 SP3 Upd 8Не указана
Siemens AGSIMATIC WinCCот 7.2 до 7.2 Upd 14Не указана
Siemens AGSIMATIC WinCCот 7.3 до 7.3 Upd 11Не указана
Siemens AGSIMATIC WinCCот 7.4 до 7.4 SP1Не указана
Siemens AGSIMATIC WinCC (TIA Portal) Advancedдо V14Не указана
Siemens AGSIMATIC WinCC (TIA Portal) Basicдо V14Не указана
Siemens AGSIMATIC WinCC (TIA Portal) Comfortдо V14Не указана
Siemens AGSIMATIC WinCC (TIA Portal) Professionalот V13 до V13 SP2Не указана
Siemens AGSIMATIC WinCC (TIA Portal) Professionalот V14 до V14 SP1Не указана
Siemens AGSIMATIC WinCC Runtime Professionalот V13 до V13 SP2Не указана
Siemens AGSIMATIC WinCC Runtime Professionalот V14 до V14 SP1Не указана
Siemens AGSIMITот V9.0 до V9.0 SP1Не указана
Siemens AGSINEMA Remote Connectдо 1.0 SP3Не указана
Siemens AGSINEMA Serverдо 13 SP2Не указана
Siemens AGSOFTNET Security ClientV5.0Не указана
Siemens AGSecurity Configuration Toolдо V4.3 HF1Не указана
Siemens AGSiemens SIMATIC NET PC Softwareдо V14Не указана
Siemens AGSimatic IT Production Suiteдо V7.0 SP1 HFX 2Не указана
Siemens AGTeleControl Server Basicдо V3.0 SP2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.