ГрамотаИБ ГрамотаИБ

BDU:2026-00188

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3) Средний уровень опасности (оценка CVSS 4.0 составляет 5,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

Уязвимость микропрограммного обеспечения сервера TIA Project-Server и среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-27127

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения сервера TIA Project-Server и среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA) связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного вредоносного файла

Способ устранения

Использование рекомендаций производителя: https://cert-portal.siemens.com/productcert/html/ssa-460466.html

Сведения записи

Дата публикации: 09.01.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)17Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)18Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)19Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)20Не указана
Siemens AGTIA Project-Server17Не указана
Siemens AGTIA Project-Serverдо 2.1.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.