ГрамотаИБ ГрамотаИБ

BDU:2025-05903

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, среды разработки программного обеспечения TIA Administrator и среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), связанная с неверным сроком действия сеанса, позволяющая нарушителю обойти процесс аутентификации

Соответствие зарубежным идентификаторам

CVE-2024-45386

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-системы управления технологическими процессами SIMATIC PCS neo, среды разработки программного обеспечения TIA Administrator и среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA) связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации

Способ устранения

Использование рекомендаций производителя: https://cert-portal.siemens.com/productcert/html/ssa-342348.html Компенсирующие меры: - использование антивирусного программного обеспечения для анализа загружаемых файлов проектов; - использование физического разграничения доступа к устройствам; - использование устройств в защищенной среде; - ограничение доступа к устройству из внешних сетей (Интернет); - ограничение возможности подключения недоверенных USB-устройств; - использование виртуальных частных сетей для организации удаленного доступа (VPN).

Сведения записи

Дата публикации: 23.05.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSIMATIC PCS neo4.0Не указана
Siemens AGSIMATIC PCS neoдо 4.1 Update 2Не указана
Siemens AGSIMATIC PCS neoдо 5.0 Update 1Не указана
Siemens AGSIMOCODE ESдо 19 Update 1Не указана
Siemens AGSIRIUS Safety ESдо 19 Update 1Не указана
Siemens AGSoft Starter ESдо 19 Update 1Не указана
Siemens AGTIA Administratorдо 3.0.4Не указана
Siemens AGTIA Portalдо 19 Update 1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.