CRITICAL✓ PATCH🇬🇧 English

CVE-2017-2684

Siemens SIMATIC Logon — obejście uwierzytelniania na poziomie aplikacji

CVSS 9.0v3.0pub. 2017-02-22upd. 2026-05-13

Podatność w Siemens SIMATIC Logon przed wersją V1.5 SP3 Update 2 umożliwia atakującemu obejście mechanizmu uwierzytelniania aplikacji. Zagrożenie jest poważne, ponieważ może prowadzić do nieautoryzowanego dostępu do systemów przemysłowych (OT/ICS).

Pokaż oryginał (EN)

Siemens SIMATIC Logon prior to V1.5 SP3 Update 2 could allow an attacker with knowledge of a valid user name, and physical or network access to the affected system, to bypass the application-level authentication.

🤖 Analiza AI
Jak działa

Atakujący, który zna prawidłową nazwę użytkownika i posiada dostęp fizyczny lub sieciowy do systemu, jest w stanie ominąć uwierzytelnianie na poziomie aplikacji SIMATIC Logon. Mechanizm ochrony może zostać obejśty bez znajomości hasła użytkownika, co stanowi poważną lukę w warstwie kontroli dostępu.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu z uprawnieniami uwierzytelnionego użytkownika, co w środowisku przemysłowym może skutkować utratą poufności danych, możliwością modyfikacji konfiguracji systemów lub zakłóceniem ich dostępności.

Mitygacja

Należy zaktualizować Siemens SIMATIC Logon do wersji V1.5 SP3 Update 2 lub nowszej. Szczegółowe informacje dostępne są w komunikacie bezpieczeństwa Siemens SSA-931064. Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemów z zainstalowanym oprogramowaniem oraz stosowanie zasady minimalnych uprawnień.

Kogo dotyczy

Siemens SIMATIC Logon we wszystkich wersjach wcześniejszych niż V1.5 SP3 Update 2

CVSS Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Siemens Simatic Logon

    APP
    Siemens
    ≤ 1.5
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2017-9938HIGH7.5ten sam produkt

A vulnerability was discovered in Siemens SIMATIC Logon (All versions before V1.6) that could allow specially ...

CVE-2026-0300CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal

CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach

CVE-2025-59718CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML

CVE-2022-22965CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+