ГрамотаИБ ГрамотаИБ

BDU:2024-05635

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H

Уязвимость компонента Configuration Handler программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-32735

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Configuration Handler программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA) связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/html/ssa-779936.html

Сведения записи

Дата публикации: 23.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSIMATIC STEP 7 (TIA Portal)от 16 до 16 Update 7Не указана
Siemens AGSIMATIC STEP 7 (TIA Portal)от 17 до 17 Update 7Не указана
Siemens AGSIMATIC STEP 7 (TIA Portal)от 18 до 18 Update 2Не указана
Siemens AGSIMATIC STEP 7 Safetyот 16 до 16 Update 7Не указана
Siemens AGSIMATIC STEP 7 Safetyот 17 до 17 Update 7Не указана
Siemens AGSIMATIC STEP 7 Safetyот 18 до 18 Update 2Не указана
Siemens AGSIMATIC WinCCот 16 до 16.7Не указана
Siemens AGSIMATIC WinCCот 17 до 17.7Не указана
Siemens AGSIMATIC WinCCот 18 до 18 Update 2Не указана
Siemens AGSIMATIC WinCC Unifiedот 16 до 16 Update 7Не указана
Siemens AGSIMATIC WinCC Unifiedот 17 до 17 Update 7Не указана
Siemens AGSIMATIC WinCC Unifiedот 18 до 18 Update 2Не указана
Siemens AGSIMOCODE ESот 16 до 16 Update 7Не указана
Siemens AGSIMOCODE ESот 17 до 17 Update 7Не указана
Siemens AGSIMOCODE ESот 18 до 18 Update 2Не указана
Siemens AGSIMOTION SCOUT TIA5.4 SP1Не указана
Siemens AGSIMOTION SCOUT TIA5.4 SP3Не указана
Siemens AGSIMOTION SCOUT TIA5.5 SP1Не указана
Siemens AGSINAMICS Startdrive16Не указана
Siemens AGSINAMICS Startdrive17Не указана
Siemens AGSINAMICS Startdrive18Не указана
Siemens AGSIRIUS Safety ESот 17 до 17 Update 7Не указана
Siemens AGSIRIUS Safety ESот 18 до 18 Update 2Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)16Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)17Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)18Не указана
Siemens AGSoft Starter ESот 16 до 16 Update 7Не указана
Siemens AGSoft Starter ESот 17 до 17 Update 7Не указана
Siemens AGSoft Starter ESот 18 до 18 Update 2Не указана
Siemens AGTIA Portal Cloudот 3.0 до 18 Update 2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.