Com a empresa de desenvolupament i serveis tecnològics, a Q2BSTUDIO ens enfoquem a mantenir-nos actualitzats amb les darreres vulnerabilitats en productes com Siemens License Server. És important tenir en compte que a partir del 10 de gener de 2023, CISA deixarà d'actualitzar els avisos de seguretat per a vulnerabilitats en productes de Siemens més enllà de l'avís inicial.
Per obtenir la informació més actualitzada sobre vulnerabilitats en aquest producte, recomanem consultar les Advertències de Seguretat de ProductCERT de Siemens.
A més, és fonamental destacar que Siemens ha reportat l'existència de vulnerabilitats com la Gestió Inadequada de Privilegis i la Validació Inadequada de Certificats en el seu producte License Server. Aquestes vulnerabilitats podrien permetre a un usuari local de baixa categoria escalar privilegis o executar codi arbitrari.
Davant aquesta situació, Siemens ha llançat una nova versió per a Siemens License Server (SLS) i recomana actualitzar a la darrera versió disponible. També aconsella protegir l'accés a la xarxa dels dispositius amb mecanismes adequats i configurar l'entorn segons les directrius operatives de seguretat industrial de Siemens.
A Q2BSTUDIO, ens comprometem a mantenir-nos al corrent de les darreres actualitzacions de seguretat i a implementar les millors pràctiques per garantir la protecció dels actius dels nostres clients.



