公開日:2025/08/13 最終更新日:2025/08/20
JVNVU#92169998
Siemens製品に対するアップデート(2025年8月)
Siemensから各製品向けのアップデートが公開されました。
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
Siemensから各製品向けのアップデートが公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-028723
- OpenSSLの脆弱性による影響(詳細は、開発者の提供する「SSA-028723」を参照)
- ルートシェルへのアクセス
- 不正なリモートアクセスによるシステムの機密性、完全性、可用性の侵害
- 任意のファイルの読み取り
- 任意のコード実行
- 権限昇格
- 複数のサードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-355557」を参照)
- アプリケーションへのアクセス
- 機微な情報の取得
- SQLステートメントの漏えい
- システムアプリケーションへのアクセス
- 不正アクセス
- 中間者攻撃によるデータの機密性、完全性の侵害
- サービス運用妨害(DoS)攻撃
- 任意のコード実行
- NT Authority/SYSTEM権限での任意のコード実行
- 複数のサードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-517338」を参照)
- サービス運用妨害(DoS)攻撃
- 権限昇格、情報漏えい
- アプリケーションへのアクセス
- クロスサイトスクリプティング
- 中間者攻撃
- SMTPサービスの悪用
- 複数のサードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-613116」を参照)
- 任意のファイルアップロード
- 任意のコード実行
- 任意のコード実行
- サービス運用妨害(DoS)攻撃
- 権限昇格
- Open Design Alliance Drawings SDKの脆弱性による影響(詳細は、開発者の提供する「SSA-769791」を参照)
- サービス運用妨害(DoS)攻撃
- Nozomi Guardian/CMCの脆弱性による影響(詳細は、開発者の提供する「SSA-978177」を参照)
- SQLiteコンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-994087」を参照)
- WIBU Systems CodeMeter Runtimeの脆弱性による影響(詳細は、開発者の提供する「SSA-201595」を参照)
- 特定のSSO設定におけるアカウントの乗っ取り
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
-
ICS Advisory | ICSA-25-226-01
Siemens SIMATIC RTLS Locating Manager -
ICS Advisory | ICSA-25-226-02
Siemens COMOS -
ICS Advisory | ICSA-25-226-03
Siemens Engineering Platforms -
ICS Advisory | ICSA-25-226-04
Siemens Simcenter Femap -
ICS Advisory | ICSA-25-226-05
Siemens Wibu CodeMeter Runtime -
ICS Advisory | ICSA-25-226-06
Siemens Opcenter Quality -
ICS Advisory | ICSA-25-226-07
Siemens Third-Party Components in SINEC OS -
ICS Advisory | ICSA-25-226-08
Siemens RUGGEDCOM CROSSBOW Station Access Controller -
ICS Advisory | ICSA-25-226-09
Siemens RUGGEDCOM APE1808 -
ICS Advisory | ICSA-25-226-10
Siemens SIPROTEC 5 -
ICS Advisory | ICSA-25-226-11
Siemens SIMATIC S7-PLCSIM -
ICS Advisory | ICSA-25-226-12
Siemens SIPROTEC 4 and SIPROTEC 4 Compact -
ICS Advisory | ICSA-25-226-13
Siemens SIMATIC RTLS Locating Manager -
ICS Advisory | ICSA-25-226-14
Siemens RUGGEDCOM ROX II -
ICS Advisory | ICSA-25-226-15
Siemens SINEC OS -
ICS Advisory | ICSA-25-226-16
Siemens SICAM Q100/Q200 -
ICS Advisory | ICSA-25-226-17
Siemens SINEC Traffic Analyzer -
ICS Advisory | ICSA-25-226-18
Siemens SIMOTION SCOUT, SIMOTION SCOUT TIA, and SINAMICS STARTER -
ICS Advisory | ICSA-25-226-19
Siemens SINUMERIK -
ICS Advisory | ICSA-25-226-20
Siemens RUGGEDCOM ROX II -
ICS Advisory | ICSA-25-226-21
Siemens BFCClient -
ICS Advisory | ICSA-25-226-22
Siemens Web Installer -
ICS Advisory | ICSA-25-231-01
Siemens Desigo CC Product Family and SENTRON Powermanager -
ICS Advisory | ICSA-25-231-02
Siemens Mendix SAML Module
- 2025/08/15
- [想定される影響]、[ベンダ情報]にSSA-201595とSSA-395458の情報を追加、[参考情報]にICS Advisoryのリンクを追加しました
- 2025/08/20
- [参考情報]にICS Advisoryのリンクを追加しました