ГрамотаИБ ГрамотаИБ

BDU:2026-00147

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), программного обеспечения для моделирования и симуляции работы контроллеров серии SiemensS7, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнять произвольный код

Соответствие зарубежным идентификаторам

CVE-2025-40759

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), программного обеспечения для моделирования и симуляции работы контроллеров серии SiemensS7 связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/html/ssa-493396.html

Сведения записи

Дата публикации: 09.01.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSIMATIC S7-PLCSIM Advanced-Не указана
Siemens AGSIMATIC STEP 717Не указана
Siemens AGSIMATIC STEP 718Не указана
Siemens AGSIMATIC STEP 720Не указана
Siemens AGSIMATIC STEP 7до V19 Update 4Не указана
Siemens AGSIMATIC WinCC17Не указана
Siemens AGSIMATIC WinCC18Не указана
Siemens AGSIMATIC WinCC20Не указана
Siemens AGSIMATIC WinCCдо V19 Update 4Не указана
Siemens AGSIMOCODE ES17Не указана
Siemens AGSIMOCODE ES18Не указана
Siemens AGSIMOCODE ES19Не указана
Siemens AGSIMOCODE ES20Не указана
Siemens AGSIMOTION SCOUT TIA5.4Не указана
Siemens AGSIMOTION SCOUT TIA5.5Не указана
Siemens AGSIMOTION SCOUT TIA5.7Не указана
Siemens AGSIMOTION SCOUT TIAдо 5.6 SP1 HF7Не указана
Siemens AGSINAMICS Startdrive17Не указана
Siemens AGSINAMICS Startdrive18Не указана
Siemens AGSINAMICS Startdrive19Не указана
Siemens AGSINAMICS Startdrive20Не указана
Siemens AGSIRIUS Safety ES17Не указана
Siemens AGSIRIUS Safety ES18Не указана
Siemens AGSIRIUS Safety ES19Не указана
Siemens AGSIRIUS Safety ES20Не указана
Siemens AGSoft Starter ES17Не указана
Siemens AGSoft Starter ES18Не указана
Siemens AGSoft Starter ES19Не указана
Siemens AGSoft Starter ES20Не указана
Siemens AGTIA Portal Cloud17Не указана
Siemens AGTIA Portal Cloud18Не указана
Siemens AGTIA Portal Cloud20Не указана
Siemens AGTIA Portal Cloudдо 5.2.1.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.