Risques

  • Déni de service à distance
  • Exécution de code arbitraire

Systèmes affectés

  • SIMATIC CFC
  • SIMATIC PCS 7
  • SIMATIC ProSave
  • SIMATIC S7-300
  • SIMATIC STEP S7
  • SIMOTION Scout
  • STARTER

Résumé

De multiples vulnérabilités ont été corrigées dans les produits SCADA Siemens. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation