Siemens Scalance X200系列交换机SNMPv3远程安全绕过漏洞


发布日期:2013-05-24
更新日期:2013-05-29

受影响系统:
Siemens Scalance X-200 Series Switches
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 60168
 CVE(CAN) ID: CVE-2013-3634
 
Siemens Scalance X200系列交换机可用于连接工业组件,例如PLC或HMI。
 
Scalance X200 IRT 在SNMPv3的实现中没有有效验证用户凭证,攻击者可无需凭证执行SNMP命令。
 
<*来源:vendor
 
  链接:http://secunia.com/advisories/53519/
        http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-1
 *>

建议:
--------------------------------------------------------------------------------
临时解决方法:
 
如果您不能立刻安装补丁或者升级 SCALANCE X-200IRT V5.1.0,NSFOCUS建议您采取以下措施以降低威胁:
 
* 禁用SNMP或完全禁用所有读写权限。
 
厂商补丁:
 
Siemens
 -------
 Siemens已经为此发布了一个安全公告(siemens_security_advisory_ssa-170686)以及相应补丁:
 siemens_security_advisory_ssa-170686:Vulnerabilities in Siemens Scalance X200 IRT Switch Family
 链接:http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-170686.pdf

相关内容