BDU:2022-04944
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LУязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens STEP 7, систем управления производственными процессами Opcenter Execution Discrete, Opcenter Execution Process, Opcenter Execution Foundation, Opcenter Intelligence, Opcenter Quality, SIMATIC IT Production Suite, программного средства диагностики системы SIMOCODE ES, программного средства параметризации, диагностики и документирования данных устройства плавного пуска SIRIUS Soft Starter ES, веб-системы управления технологическими процессами SIMATIC PCS neo, программной платформы Opcenter RD&L, программного средства анализа эффективности оборудования и ключевых показателей SIMATIC IT LMS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens STEP 7, систем управления производственными процессами Opcenter Execution Discrete, Opcenter Execution Process, Opcenter Execution Foundation, Opcenter Intelligence, Opcenter Quality, SIMATIC IT Production Suite, программного средства диагностики системы SIMOCODE ES, программного средства параметризации, диагностики и документирования данных устройства плавного пуска SIRIUS Soft Starter ES, веб-системы управления технологическими процессами SIMATIC PCS neo, программной платформы Opcenter RD&L, программного средства анализа эффективности оборудования и ключевых показателей SIMATIC IT LMS связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: https://cert-portal.siemens.com/productcert/pdf/ssa-841348.pdf
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Siemens AG | Opcenter Execution Discrete | до 3.2 | Не указана |
| Siemens AG | Opcenter Execution Foundation | до 3.2 | Не указана |
| Siemens AG | Opcenter Execution Process | до 3.2 | Не указана |
| Siemens AG | Opcenter Intelligence | до 3.2 включительно | Не указана |
| Siemens AG | Opcenter RD&L | до 8.1 | Не указана |
| Siemens AG | SIMATIC Notifier Server | - | Не указана |
| Siemens AG | SIMATIC PCS neo | до 3.0 SP1 | Не указана |
| Siemens AG | SIMATIC STEP 7 (TIA Portal) | до 15.1 Update 5 | Не указана |
| Siemens AG | SIMATIC STEP 7 (TIA Portal) | до 16 Update 2 | Не указана |
| Siemens AG | SIMOCODE ES | до 15 Update 4 | Не указана |
| Siemens AG | SIMOCODE ES | до 16 Update 1 | Не указана |
| Siemens AG | Simatic IT LMS | до 2.6 | Не указана |
| Siemens AG | Simatic IT Production Suite | до 8.0 | Не указана |
| Siemens AG | Soft Starter ES | до 15 Update 3 | Не указана |
| Siemens AG | Soft Starter ES | до 16 Update 1 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.