Уязвимость BDU:2024-05011

Ссылки на Кракен маркетплейс

Идентификатор: BDU:2024-05011.

Наименование уязвимости: Уязвимость программного обеспечения для расчета позиций отдельных RTLS-транспондеров SIMATIC RTLS Locating Manager, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании.

Актуальная ссылка на Kraken Market

Описание уязвимости: Уязвимость программного обеспечения для расчета позиций отдельных RTLS-транспондеров SIMATIC RTLS Locating Manager связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Прикладное ПО информационных систем Siemens AG SIMATIC RTLS (6GT2780-0DA00) до 3.0.1.1 | Прикладное ПО информационных систем Siemens AG SIMATIC RTLS (6GT2780-0DA10) до 3.0.1.1 | Прикладное ПО информационных систем Siemens AG SIMATIC RTLS (6GT2780-0DA30) до 3.0.1.1 | Прикладное ПО информационных систем Siemens AG SIMATIC RTLS (6GT2780-1EA10) до 3.0.1.1 | Прикладное ПО информационных систем Siemens AG SIMATIC RTLS (6GT2780-1EA20) до 3.0.1.1 | Прикладное ПО информационных систем Siemens AG SIMATIC RTLS (6GT2780-1EA30) до 3.0.1.1 | Прикладное ПО информационных систем Siemens AG SIMATIC RTLS. (6GT2780-0DA20) до 3.0.1.1 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 14.05.2024.
CVSS 2.0: AV:N/AC:L/Au:S/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
— установка необходимых компонентов менеджера локализации RTLS на один хост-компьютер, если это возможно, и обеспечение доступа к системе только доверенным лицам.
— использование средств межсетевого экранирования для ограничения возможности удалённого доступа.

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-093430.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-33495. SSA-093430.

  Уязвимость BDU:2024-05068

Тип ошибки CWE: CWE-770
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://cert-portal.siemens.com/productcert/html/ssa-093430.html

Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.

Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.