BDU:2024-05973
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2) CVSS 8.199999809265137 · AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HУязвимость компонентов Omnivise T3000 Application Server, Omnivise T3000 Domain Controller, Omnivise T3000 Network Intrusion Detection System (NIDS), Omnivise T3000 Product Data Management (PDM), Omnivise T3000 Security Server, Omnivise T3000 Terminal Server, Omnivise T3000 Thin Client, Omnivise T3000 Whitelisting Server программно-аппаратного средства управления и мониторинга промышленных процессов Siemens Omnivise T3000, позволяющая нарушителю раскрыть защищаемую информацию и повысить свои привилегии
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонентов Omnivise T3000 Application Server, Omnivise T3000 Domain Controller, Omnivise T3000 Network Intrusion Detection System (NIDS), Omnivise T3000 Product Data Management (PDM), Omnivise T3000 Security Server, Omnivise T3000 Terminal Server, Omnivise T3000 Thin Client, Omnivise T3000 Whitelisting Server программно-аппаратного средства управления и мониторинга промышленных процессов Siemens Omnivise T3000 связана с незашифрованным хранением учетных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию и повысить свои привилегии
Способ устранения
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - принудительная смена паролей пользователей; - мониторинг действий пользователей. Использование рекомендаций производителя: https://cert-portal.siemens.com/productcert/html/ssa-857368.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Siemens AG | Omnivise T3000 Application Server | до 09.0.19.06 (Application software) | Не указана |
| Siemens AG | Omnivise T3000 Application Server | до 22.173.52 (System software) | Не указана |
| Siemens AG | Omnivise T3000 Domain Controller | до 22.173.52 (System software) | Не указана |
| Siemens AG | Omnivise T3000 Network Intrusion Detection System (NIDS) | - | Не указана |
| Siemens AG | Omnivise T3000 Network Intrusion Detection System (NIDS) | до 22.173.52 (System software) | Не указана |
| Siemens AG | Omnivise T3000 Security Server | - | Не указана |
| Siemens AG | Omnivise T3000 Terminal Server | до 22.173.52 (System software) | Не указана |
| Siemens AG | Omnivise T3000 Thin Client | до 22.173.52 (System software) | Не указана |
| Siemens AG | Omnivise T3000 Whitelisting Server | до 22.173.52 (System software) | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.