Siemens SIPROTEC 5 — CVE-2024-54017
CISA ICS · CISA · CVE-2024-54017
ID
CVE-2024-54017
CVE-2024-54017
Date
Activity
Source
CISA ICS
CISA ICS
Fournisseur
CISA
CISA
Risque
medium
medium
Résumé
View CSAF Summary The SIPROTEC 5 devices do not use sufficiently random numbers to generate session identifiers. This could facilitate a brute-force attack against a valid session identifier which could allow an unauthenticated remote attacker to hijack a valid user session. The affected session identifiers are only used in a subset of the endpoints that are provided by the affected products. Siemens is preparing…
Produit
ICS Advisory
Que faire
Mesures générales et prudentes (vérifiez les détails dans la source officielle) :
- Évaluez l’exposition et planifiez la remédiation selon le risque et l’environnement.
- Identifiez les versions affectées dans votre inventaire et vérifiez si vous êtes concerné.
- Appliquez les correctifs/mises à jour du fournisseur ou les atténuations recommandées.
- Consultez l’avis officiel pour les versions affectées et les étapes de remédiation.