Siemens LOGO!8授权问题漏洞


基本信息

时间: 2019-06-13

风险等级: 高

CNVD: CNVD-2019-17150

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-17150


描述
LOGO!8是西门子第8代智能逻辑控制器,是西门子PLC家族里的NanoPLC,它简化了编程组态,集成的面板可显示更多的内容,并可通过集成的以太网接口轻松组网高效互联。SiemensLOGO!8中存在授权问题漏洞。该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。攻击者可利用该漏洞读取受影响设备与用户之间的通信,或通过其他M获取有效会话ID的攻击者。
产品
SiemensLOGO!81.82.01
解决方案
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://support.industry.siemens.com/cs/ww/en/view/109767410
CVE
CVE-2019-6584
补丁
Siemens LOGO!8授权问题漏洞的补丁
来源
https://cert-portal.siemens.com/productcert/pdf/ssa-774850.pdf