BDU:2024-07174
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HУязвимость веб-сервера микропрограммного обеспечения коммуникационных модулей SIMATIC CP, SIPLUS ET и SIPLUS NET CP, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость веб-сервера микропрограммного обеспечения коммуникационных модулей SIMATIC CP, SIPLUS ET и SIPLUS NET CP связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: https://cert-portal.siemens.com/productcert/pdf/ssa-566905.pdf https://cert-portal.siemens.com/productcert/html/ssa-566905.html Компенсирующие меры: - ограничение доступа к веб-интерфейсу коммуникационных модулей; - отключение веб-сервера коммуникационных модулей.
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Siemens AG | SIMATIC CP 1242-7 V2 | до 3.4.29 | Не указана |
| Siemens AG | SIMATIC CP 1243-1 | до 3.4.29 | Не указана |
| Siemens AG | SIMATIC CP 1243-1 DNP3 | до 3.4.29 | Не указана |
| Siemens AG | SIMATIC CP 1243-1 IEC | до 3.4.29 | Не указана |
| Siemens AG | SIMATIC CP 1243-7 LTE EU | до 3.4.29 | Не указана |
| Siemens AG | SIMATIC CP 1243-7 LTE/US | до 3.4.29 | Не указана |
| Siemens AG | SIMATIC CP 1243-8 IRC | до 3.4.29 | Не указана |
| Siemens AG | SIMATIC CP 1542SP-1 | до 2.3 | Не указана |
| Siemens AG | SIMATIC CP 1542SP-1 IRC | до 2.3 | Не указана |
| Siemens AG | SIMATIC CP 1543SP-1 | до 2.3 | Не указана |
| Siemens AG | SIMATIC CP 443-1 | до 3.3 | Не указана |
| Siemens AG | SIMATIC CP 443-1 Advanced | до 3.3 | Не указана |
| Siemens AG | SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL | до 2.3 | Не указана |
| Siemens AG | SIPLUS ET 200SP CP 1543SP-1 ISEC | до 2.3 | Не указана |
| Siemens AG | SIPLUS ET 200SP CP 1543SP-1 ISEC TX RAIL | до 2.3 | Не указана |
| Siemens AG | SIPLUS NET CP 1242-7 V2 | до 3.4.29 | Не указана |
| Siemens AG | SIPLUS NET CP 443-1 | до 3.3 | Не указана |
| Siemens AG | SIPLUS NET CP 443-1 Advanced | до 3.3 | Не указана |
| Siemens AG | SIPLUS S7-1200 CP 1243-1 | до 3.4.29 | Не указана |
| Siemens AG | SIPLUS S7-1200 CP 1243-1 RAIL | до 3.4.29 | Не указана |
| Siemens AG | SIPLUS TIM 1531 IRC | до 2.3.6 | Не указана |
| Siemens AG | TIM 1531 IRC | до 2.3.6 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.