漏洞详情
CNVD编号 | CNVD-2024-47915 |
---|---|
漏洞标题 | Siemens SICAM A8000 CP-8031和CP-8050固件解密漏洞 |
严重等级 | 中 |
影响产品 | Siemens CPCI85 Central Processing/Communication <V05.30 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2024-12-11 |
公开时间 | 2024-12-12 |
发现者 | |
解决方案 | 用户可参考如下供应商提供的安全公告获得补丁信息: https://cert-portal.siemens.com/productcert/html/ssa-128393.html |
漏洞描述 | SICAM A8000 RTU(远程终端单元)是用于所有能源供应领域的远程控制和自动化应用的模块化设备。 Siemens SICAM A8000 CP-8031和CP-8050存在固件解密漏洞,该漏洞是由于受影响的设备包含一个通过未加密的SPI总线连接的安全元件。攻击者可利用该漏洞观察用于安全元件身份验证的密码,然后将安全元件用作预言机来解密所有加密的更新文件。 |
返回漏洞库首页