ГрамотаИБ ГрамотаИБ

BDU:2023-03906

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,7) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,9) CVSS 3.9000000953674316 · AV:A/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L

Уязвимость программного обеспечения SIMATIC NET PC Software, WinCC и SINAUT Software, связанная с применением устаревших функций, позволяющая нарушителю получить несанкционированный доступ к зашифрованным данным

Соответствие зарубежным идентификаторам

CVE-2023-28829

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения SIMATIC NET PC Software, WinCC и SINAUT Software связана с применением устаревших функций. Эксплуатация уязвимости может позволить нарушителю, действующеу удаленно, получить несанкционированный доступ к зашифрованным данным

Способ устранения

Компенсирующие меры: - отключение устарвших OPC DA/HDA/AE служб; - использование служб OPC UA.

Сведения записи

Дата публикации: 20.07.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSIMATIC PCS 78.2Не указана
Siemens AGSIMATIC PCS 79.0Не указана
Siemens AGSIMATIC PCS 79.1Не указана
Siemens AGSIMATIC WinCCдо 8.0Не указана
Siemens AGSINAUT ST7SC-Не указана
Siemens AGSiemens SIMATIC NET PC Software14Не указана
Siemens AGSiemens SIMATIC NET PC Software15Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.