DoseFix लाइव
0वोट
सुरक्षा·जर्मनी·पुष्टि

सीमेंस SIMATIC IoT2050 एडवांस्ड में मिसिंग ऑथेंटिकेशन भेद्यता

जर्मनी·
DoseFix Editorialबहु-स्रोत संश्लेषण

सीमेंस ProductCERT ने SIMATIC IoT2050 एडवांस्ड डिवाइसों (6ES7647-0BA00-1YA2) में इंडस्ट्रियल OS और Node-RED इंस्टॉल के साथ एक गंभीर भेद्यता के संबंध में एक सलाह (SSA-834709) प्रकाशित की है। यह भेद्यता, जिसे CVE-2026-58115 के रूप में ट्रैक किया गया है, Node-RED HTTP इंटरफेस पर मिसिंग ऑथेंटिकेशन के कारण है, जो अनधिकृत रिमोट हमलावरों को दुर्भावनापूर्ण फ्लो बनाने और अंतर्निहित सर्वर पर अधिकतम विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देता है। CVSS v3.1 बेस स्कोर 10.0 (क्रिटिकल) है। प्रभावित संस्करण V4.3.4.1 से पहले के हैं। सीमेंस V4.3.4.1 या बाद के संस्करण में अपडेट करने की सलाह देता है, और Node-RED इंस्टॉलेशन को हार्डन करने या Node-RED को अनइंस्टॉल करने जैसे उपाय प्रदान करता है। सलाह प्रारंभ में 2026-08-11 को जारी की गई थी और CISA द्वारा 2026-08-25 को पुनर्प्रकाशित की गई थी। यह भेद्यता दुनिया भर में तैनात डिवाइसों को प्रभावित करती है, विशेष रूप से रासायनिक, महत्वपूर्ण विनिर्माण, ऊर्जा और परिवहन प्रणालियों सहित महत्वपूर्ण बुनियादी ढांचे के क्षेत्रों में।

स्वतः अनुवादित · EN
1 स्रोत
जर्मनी

हम क्या जानते हैं

यह भेद्यता CVE-2026-58115 है, जो Node-RED HTTP इंटरफेस में एक अनुपस्थित प्रमाणीकरण समस्या है।

1 स्रोत

एक अनप्रमाणित दूरस्थ हमलावर दुर्भावनापूर्ण फ्लो बना सकता है और अधिकतम विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।

1 स्रोत

यह सलाह सीमेंस द्वारा 2026-08-11 को प्रकाशित की गई थी और CISA द्वारा 2026-08-25 को पुनः प्रकाशित की गई थी।

1 स्रोत

सीमेंस सिमैटिक IoT2050 एडवांस्ड डिवाइस जिन पर इंडस्ट्रियल OS स्थापित है और Node-RED इंस्टॉल है, प्रभावित हैं।

1 स्रोत

सीमेंस ने भेद्यता को ठीक करने के लिए संस्करण V4.3.4.1 जारी किया है।

1 स्रोत

शमन उपायों में Node-RED इंस्टॉलेशन को सख्त करना या Node-RED को अनइंस्टॉल करना शामिल है।

1 स्रोत

CVSS v3.1 आधार स्कोर 10.0 (गंभीर) है।

1 स्रोत

प्रभावित संस्करण V4.3.4.1 से पहले के हैं।

1 स्रोत
सीमेंस SIMATIC IoT2050 एडवांस्ड भेद्यता की समयरेखा

सीमेंस ने SIMATIC IoT2050 एडवांस्ड डिवाइसों में एक गंभीर मिसिंग ऑथेंटिकेशन भेद्यता (CVE-2026-58115) का खुलासा किया है, जो इंडस्ट्रियल OS और Node-RED इंस्टॉल के साथ चल रहे हैं। एक अनधिकृत रिमोट हमलावर इसका फायदा उठाकर अधिकतम विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है। सीमेंस ने V4.3.4.1 संस्करण में सुधार जारी किया है।

सत्यापित · 1 स्रोत

लाइव रिपोर्ट

सभी देखें
सीमेंस SIMATIC IoT2050 एडवांस्ड भेद्यता की समयरेखास्थानीय आवाज़ · जर्मनी
सत्यापित

टिप्पणियाँ 0

इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।

सम्मानजनक चर्चा करें और राय को सत्यापित जानकारी से अलग रखें।

अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।

सीमेंस SIMATIC IoT2050 एडवांस्ड में मिसिंग ऑथेंटिकेशन भेद्यता | DoseFix