Q2BSTUDIO és una empresa de desenvolupament i serveis tecnològics que ofereix solucions innovadores per a empreses i organitzacions. La nostra missió és oferir productes i serveis d'alta qualitat que satisfacin les necessitats dels nostres clients en un entorn altament competitiu.
Siemens deixarà d'actualitzar els avisos de seguretat dels productes per a vulnerabilitats de Siemens més enllà de l'avís inicial. Per obtenir la informació més actualitzada sobre vulnerabilitats en aquest avís, consulteu els Avisos de Seguretat CERT dels Productes de Siemens.
Podeu veure el CSAF aquí.
CVSS v3 9.8
ATENCIÓ: Explotable de forma remota/baixa complexitat d'atac
Venedor: Siemens
Equip: Insights Hub Private Cloud
Vulnerabilitats: Validació d'Entrada Inadequada, Aïllament o Compartimentació Inadequats
Siemens ha identificat les següents solucions alternatives específiques i mitigacions que els usuaris poden aplicar per reduir el risc:
Insights Hub Private Cloud: Poseu-vos en contacte amb el suport al client per rebre informació sobre pedaços i actualitzacions.
Com a mesura de seguretat general, Siemens recomana protegir l'accés a la xarxa als dispositius amb mecanismes apropiats. Per operar els dispositius en un entorn IT protegit, Siemens recomana configurar l'entorn d'acord amb les guies operatives de seguretat industrial de Siemens i seguir les recomanacions als manuals de productes.
Per obtenir més informació, consulteu l'avís de seguretat de Siemens associat SSA-817234 en HTML i CSAF.
CISA recomana als usuaris prendre mesures defensives per minimitzar el risc d'explotació d'aquestes vulnerabilitats, com minimitzar l'exposició de la xarxa per a tots els dispositius i/o sistemes de control, assegurant-se que no siguin accessibles des d'internet.
Siemens ha reportat aquestes vulnerabilitats a CISA.
Siemens ha identificat les següents solucions alternatives específiques i mitigacions que els usuaris poden aplicar per reduir el risc:
Insights Hub Private Cloud: Poseu-vos en contacte amb el suport al client per rebre informació sobre pedaços i actualitzacions
Com a mesura de seguretat general, Siemens recomana protegir l'accés a la xarxa dels dispositius amb mecanismes apropiats. Per operar els dispositius en un entorn protegit d'IT, Siemens recomana configurar l'entorn d'acord amb les guies operatives de seguretat industrial de Siemens i seguir les recomanacions als manuals de productes.
Per obtenir més informació, consulteu l'avís de seguretat de Siemens associat SSA-817234 en HTML i CSAF.
CISA recomana als usuaris prendre mesures defensives per minimitzar el risc d'explotació d'aquestes vulnerabilitats.
CISA també proporciona una secció per a pràctiques recomanades de seguretat de sistemes de control a la pàgina web d'ICS a cisa.gov. Diversos productes de CISA que detallen les millors pràctiques de ciberdefensa estan disponibles per a la seva lectura i descàrrega, incloent Millorant la Ciberseguretat dels Sistemes de Control Industrial amb Estratègies de Defensa en Profunditat.
CISA anima les organitzacions a implementar estratègies de ciberseguretat recomanades per a la defensa proactiva dels actius d'ICS.
Guies de mitigació addicionals i pràctiques recomanades estan públicament disponibles a la pàgina d'ICS a cisa.gov al document tècnic, ICS-TIP-12-146-01B--Estratègies de Detecció i Mitigació d'Intrusions Cibernètiques Dirigides.
Les organitzacions que observin activitat maliciosa sospitosa han de seguir els procediments interns establerts i informar les troballes a CISA per al seu seguiment i correlació amb altres incidents.
CISA també recomana als usuaris prendre les següents mesures per protegir-se dels atacs d'enginyeria social:
No feu clic en enllaços web ni obriu fitxers adjunts en missatges de correu electrònic no sol·licitats.
Refereixi's a Reconeixent i Evitant Estafes per Correu Electrònic per obtenir més informació sobre com evitar estafes per correu electrònic.
Refereixi's a Evitant Atacs d'Enginyeria Social i Phishing per obtenir més informació sobre atacs d'enginyeria social.
No s'han reportat públicament explotacions conegudes específicament dirigides a aquestes vulnerabilitats en aquest moment.
10 d'Abril de 2025: Publicació Inicial de l'Avís de Siemens SSA-817234.




