ГрамотаИБ ГрамотаИБ

BDU:2024-05700

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-серверов микропрограммного обеспечения Ethernet-коммутаторов RUGGEDCOM, позволяющая нарушителю получить несанкционированный доступ к хэшам и паролям всех пользователей системы

Соответствие зарубежным идентификаторам

CVE-2023-52237

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-серверов микропрограммного обеспечения Ethernet-коммутаторов RUGGEDCOM связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к хэшам и паролям всех пользователей системы

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/html/ssa-170375.html Компенсирующие меры: Отключить веб-сервер, если он не требуется в затронутых системах. Ограничить доступ к порту 80/tcp и 443/tcp только доверенным IP-адресом

Сведения записи

Дата публикации: 24.07.2024
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGRUGGEDCOM M2100до 4.3.10Не указана
Siemens AGRUGGEDCOM M2100NCдо 4.3.10Не указана
Siemens AGRUGGEDCOM M2200до 4.3.10Не указана
Siemens AGRUGGEDCOM M2200NCдо 4.3.10Не указана
Siemens AGRUGGEDCOM M969до 4.3.10Не указана
Siemens AGRUGGEDCOM M969NCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RMC30до 4.3.10Не указана
Siemens AGRUGGEDCOM RMC30NCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RMC8388от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RMC8388 4.Xот 4.0.0 до 4.3.10Не указана
Siemens AGRUGGEDCOM RMC8388NCот 4.0.0 до 4.3.10Не указана
Siemens AGRUGGEDCOM RMC8388NCот 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RP110до 4.3.10Не указана
Siemens AGRUGGEDCOM RP110NCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS1600до 4.3.10Не указана
Siemens AGRUGGEDCOM RS1600Fдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS1600FNCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS1600NCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS1600Tдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS1600TNCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS400до 4.3.10Не указана
Siemens AGRUGGEDCOM RS400NCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS401до 4.3.10Не указана
Siemens AGRUGGEDCOM RS401NCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS416до 4.3.10Не указана
Siemens AGRUGGEDCOM RS416NCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS416NCv2от 4.0.0 до 4.3.10Не указана
Siemens AGRUGGEDCOM RS416NCv2от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS416PNCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS416PNCv2от 4.0.0 до 4.3.10Не указана
Siemens AGRUGGEDCOM RS416PNCv2от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS416Pv2от 4.0.0 до 4.3.10Не указана
Siemens AGRUGGEDCOM RS416Pv2от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS416v2от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS8000до 4.3.10Не указана
Siemens AGRUGGEDCOM RS8000Aдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS8000ANCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS8000Hдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS8000HNCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS8000NCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS8000Tдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS8000TNCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS900до 4.3.10Не указана
Siemens AGRUGGEDCOM RS900 (32M)от 4.0.0 до 4.3.10Не указана
Siemens AGRUGGEDCOM RS900 (32M)от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS900Gдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS900G (32M)от 4.0.0 до 4.3.10Не указана
Siemens AGRUGGEDCOM RS900G (32M)от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS900GNCдо 4.3.10Не указана
Siemens AGRUGGEDCOM RS900GNC(32M)от 4.0.0 до 4.3.10Не указана

Показано 50 из 128 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.