सीमेंस SIMATIC IoT2050 एडवांस्ड में मिसिंग ऑथेंटिकेशन भेद्यता
सीमेंस ProductCERT ने SIMATIC IoT2050 एडवांस्ड डिवाइसों (6ES7647-0BA00-1YA2) में इंडस्ट्रियल OS और Node-RED इंस्टॉल के साथ एक गंभीर भेद्यता के संबंध में एक सलाह (SSA-834709) प्रकाशित की है। यह भेद्यता, जिसे CVE-2026-58115 के रूप में ट्रैक किया गया है, Node-RED HTTP इंटरफेस पर मिसिंग ऑथेंटिकेशन के कारण है, जो अनधिकृत रिमोट हमलावरों को दुर्भावनापूर्ण फ्लो बनाने और अंतर्निहित सर्वर पर अधिकतम विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देता है। CVSS v3.1 बेस स्कोर 10.0 (क्रिटिकल) है। प्रभावित संस्करण V4.3.4.1 से पहले के हैं। सीमेंस V4.3.4.1 या बाद के संस्करण में अपडेट करने की सलाह देता है, और Node-RED इंस्टॉलेशन को हार्डन करने या Node-RED को अनइंस्टॉल करने जैसे उपाय प्रदान करता है। सलाह प्रारंभ में 2026-08-11 को जारी की गई थी और CISA द्वारा 2026-08-25 को पुनर्प्रकाशित की गई थी। यह भेद्यता दुनिया भर में तैनात डिवाइसों को प्रभावित करती है, विशेष रूप से रासायनिक, महत्वपूर्ण विनिर्माण, ऊर्जा और परिवहन प्रणालियों सहित महत्वपूर्ण बुनियादी ढांचे के क्षेत्रों में।
हम क्या जानते हैं
यह भेद्यता CVE-2026-58115 है, जो Node-RED HTTP इंटरफेस में एक अनुपस्थित प्रमाणीकरण समस्या है।
▤ 1 स्रोत›
एक अनप्रमाणित दूरस्थ हमलावर दुर्भावनापूर्ण फ्लो बना सकता है और अधिकतम विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।
▤ 1 स्रोत›
यह सलाह सीमेंस द्वारा 2026-08-11 को प्रकाशित की गई थी और CISA द्वारा 2026-08-25 को पुनः प्रकाशित की गई थी।
▤ 1 स्रोत›
सीमेंस सिमैटिक IoT2050 एडवांस्ड डिवाइस जिन पर इंडस्ट्रियल OS स्थापित है और Node-RED इंस्टॉल है, प्रभावित हैं।
▤ 1 स्रोत›
सीमेंस ने भेद्यता को ठीक करने के लिए संस्करण V4.3.4.1 जारी किया है।
▤ 1 स्रोत›
शमन उपायों में Node-RED इंस्टॉलेशन को सख्त करना या Node-RED को अनइंस्टॉल करना शामिल है।
▤ 1 स्रोत›
CVSS v3.1 आधार स्कोर 10.0 (गंभीर) है।
▤ 1 स्रोत›
प्रभावित संस्करण V4.3.4.1 से पहले के हैं।
▤ 1 स्रोत›
सीमेंस ने SIMATIC IoT2050 एडवांस्ड डिवाइसों में एक गंभीर मिसिंग ऑथेंटिकेशन भेद्यता (CVE-2026-58115) का खुलासा किया है, जो इंडस्ट्रियल OS और Node-RED इंस्टॉल के साथ चल रहे हैं। एक अनधिकृत रिमोट हमलावर इसका फायदा उठाकर अधिकतम विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है। सीमेंस ने V4.3.4.1 संस्करण में सुधार जारी किया है।
सत्यापित · 1 स्रोतलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।