2SIMATIC第一个是关于系列产品的。该系列产品在全球化工、能源、食品、农业、水处理等各工业领域用于生产控制管理。该系列设备存在拒绝服务漏洞(CVE-2016-3949)。攻击者可通过向(ISO-TSAP)端口或现场总线发送恶意数据包,导致设备进入故障模式。系统需要冷启动才能恢复。
SIMATIC S7-300V3.2.12V3.3.12第二个是关于的软件包。该软件包用于在标准机和西门子平板电脑上进行设备监视和操作处理。该软件包存在凭据保护不足的漏洞(CVE-2015-1358)。利用该漏洞,攻击者可通过捕捉远程管理模块的网络流量重建凭据。
SIMATIC WinCC Flexible 2008 SP3Update 7 谷神星网络科技提醒工控领域西门子设备用户,尽快完成这两个漏洞补丁的更新工作,确保工控系统网络安全。