ГрамотаИБ ГрамотаИБ

BDU:2025-10826

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6) CVSS 8.199999809265137 · AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-54678

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA) связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/html/ssa-693808.html Компенсирующие меры: - использование средств межсетевого экранирования для ограничения удалённого доступа; - сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей; - ограничение доступа из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN).

Сведения записи

Дата публикации: 08.09.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSIMATIC PCS neoот 4.1 до 6.0 включительноНе указана
Siemens AGSIMATIC S7-PLCSIM17Не указана
Siemens AGSIMATIC STEP 720Не указана
Siemens AGSIMATIC STEP 7от 17 до 19 Update 4Не указана
Siemens AGSIMATIC WinCC20Не указана
Siemens AGSIMATIC WinCCот 17 до 19 Update 4Не указана
Siemens AGSIMOCODE ES17Не указана
Siemens AGSIMOCODE ES18Не указана
Siemens AGSIMOCODE ES19Не указана
Siemens AGSIMOCODE ES20Не указана
Siemens AGSIMOTION SCOUT TIA5.7Не указана
Siemens AGSIMOTION SCOUT TIAот 5.4 до 5.6 SP1 HF7Не указана
Siemens AGSINAMICS Startdrive17Не указана
Siemens AGSINAMICS Startdrive18Не указана
Siemens AGSINAMICS Startdrive19Не указана
Siemens AGSINAMICS Startdrive20Не указана
Siemens AGSIRIUS Safety ES17Не указана
Siemens AGSIRIUS Safety ES18Не указана
Siemens AGSIRIUS Safety ES19Не указана
Siemens AGSIRIUS Safety ES20Не указана
Siemens AGSoft Starter ES17Не указана
Siemens AGSoft Starter ES18Не указана
Siemens AGSoft Starter ES19Не указана
Siemens AGSoft Starter ES20Не указана
Siemens AGTIA Portal Cloud20Не указана
Siemens AGTIA Portal Cloudот 17 до 19 Update 4Не указана
Siemens AGTIA Portal Test Suite20Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.