Disseny 3D amb Siemens Solid Edge

CISA deixarà d'actualitzar els avisos de seguretat d'ICS per a vulnerabilitats de productes de Siemens. Obteniu més informació i solucions per reduir el risc d'explotació de la vulnerabilitat d'escriptura fora de límits a Solid Edge SE2024 i SE2025. Recomanacions de seguretat per protegir

jueves, 10 de abril de 2025 • 3 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

El 10 de gener de 2023, CISA deixarà d'actualitzar els avisos de seguretat d'ICS per a vulnerabilitats de productes de Siemens més enllà de l'avís inicial. Per obtenir la informació més actualitzada sobre vulnerabilitats en aquest avís, consulteu els Avisos de Seguretat de ProductCERT de Siemens.

Veure CSAF

CVSS v4 7.3

ATENCIÓ: Complexitat baixa d'atac

Venedor: Siemens

Equip: Solid Edge SE2024, Solid Edge SE2025

Vulnerabilitat: Escriptura fora de límits

L'explotació exitosa d'aquesta vulnerabilitat podria permetre a un atacant executar codi.

Siemens ha identificat les següents solucions i mitigacions específiques que els usuaris poden aplicar per reduir el risc:

Solid Edge SE2024: Actualitzar a V224.0 Update 12 o una versió posterior

Solid Edge SE2025: Actualitzar a V225.0 Update 3 o una versió posterior

No obrir fitxers X_T no fiables o proporcionar dades X_T no fiables a les aplicacions afectades

Com a mesura de seguretat general, Siemens recomana protegir l'accés a la xarxa dels dispositius amb mecanismes apropiats. Per operar els dispositius en un entorn TI protegit, Siemens recomana configurar l'entorn d'acord amb les pautes operatives de seguretat industrial de Siemens i seguir les recomanacions als manuals de productes.

Per obtenir més informació, consulteu l'avís de seguretat associat de Siemens SSA-672923 en HTML i CSAF.

CISA recomana als usuaris prendre mesures defensives per minimitzar el risc d'explotació d'aquesta vulnerabilitat, com:

Minimitzar l'exposició de la xarxa per a tots els dispositius i/o sistemes de control, assegurant que no siguin accessibles des d'Internet.

Col·locar les xarxes de sistemes de control i els dispositius remots darrere de firewalls i aïllar-los de les xarxes empresarials.

Quan es requereixi accés remot, utilitzar mètodes més segurs, com Xarxes Privades Virtuals (VPNs). Reconèixer que les VPN poden tenir vulnerabilitats, s'han d'actualitzar a la versió més recent disponible i són tan segures com els dispositius connectats.

CISA recomana a les organitzacions dur a terme una anàlisi d'impacte i avaluació de riscos adequats abans d'implementar mesures defensives.

CISA també proporciona una secció de pràctiques recomanades de seguretat de sistemes de control a la pàgina web d'ICS a cisa.gov. Diversos productes de CISA que detallen les millors pràctiques de defensa cibernètica estan disponibles per a la seva lectura i descàrrega, incloent Millora de la Ciberseguretat de Sistemes de Control Industrial amb Estratègies de Defensa en Profunditat.

CISA anima a les organitzacions a implementar estratègies de ciberseguretat recomanades per a la defensa proactiva dels actius d'ICS.

La guia de mitigació addicional i les pràctiques recomanades estan públicament disponibles a la pàgina web d'ICS a cisa.gov al document informatiu tècnic, Estratègies de Detecció i Mitigació d'Intrusió Cibernètica Dirigida.

Les organitzacions que observin activitat maliciosa sospitosa han de seguir els procediments interns establerts i informar les troballes a CISA per al seu seguiment i correlació amb altres incidents.

CISA també recomana als usuaris prendre les següents mesures per protegir-se dels atacs d'enginyeria social:

No fer clic en enllaços web ni obrir fitxers adjunts en missatges de correu electrònic no sol·licitats.

Consultar Reconèixer i Evitar Estafes per Correu Electrònic per obtenir més informació sobre com evitar estafes per correu electrònic.

Consultar Evitar Atacs d'Enginyeria Social i Phishing per obtenir més informació sobre els atacs d'enginyeria social.

No s'ha informat de cap explotació pública coneguda que es dirigeixi específicament a aquesta vulnerabilitat en aquest moment. Aquesta vulnerabilitat no és explotable de forma remota.

10 d'abril de 2025: Publicació inicial de l'Assessorament de Siemens SSA-672923

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.