{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Siemens S7</P>","content":"## Contournement provisoire\n\nLe CERTA recommande de totalement d\u00e9connecter les syst\u00e8mes concern\u00e9s\nd'Internet. Il est \u00e9galement conseill\u00e9 de limiter les acc\u00e8s aux\n\u00e9quipements au moyen de r\u00e9seaux priv\u00e9s virtuels (VPN) et pare-feux.\n","cves":[],"links":[{"title":"Guide de s\u00e9curit\u00e9 des syst\u00e8mes industriels :","url":"http://www.ssi.gouv.fr/systemsindustriels"},{"title":"Bulletin d'alerte ICS-CERT 13-016-02 du 16 janvier 2013 :","url":"http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-13-016-02.pdf"}],"reference":"CERTA-2013-AVI-072","revisions":[{"description":"version initiale.","revision_date":"2013-01-29T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 identifi\u00e9e dans <span class=\"textit\">Siemens\nS7</span>. Elle concerne le chiffrement lors de l'\u00e9change de mots de\npasse et peut, dans certaines conditions, mener un utilisateur\nmalintentionn\u00e9 \u00e0 obtenir le mot de passe en clair.\n","title":"Vuln\u00e9rabilit\u00e9 dans le syst\u00e8me SCADA Siemens S7","vendor_advisories":[{"published_at":null,"title":"Bulletin d'alerte Siemens 67385048 du 23 janvier 2013","url":"http://support.automation.siemens.com/WW/llisapi.dll?func=cslib.csinfo&lang=en&objid=67385048&caller=view"}]}
