DoseFix LANGSUNG
0suara
Keamanan·Jerman·TERKONFIRMASI

Kerentanan Autentikasi Hilang pada Siemens SIMATIC IoT2050 Advanced

Jerman·
DoseFix EditorialSintesis multi-sumber

Siemens ProductCERT telah menerbitkan advisory (SSA-834709) mengenai kerentanan kritis pada perangkat SIMATIC IoT2050 Advanced (6ES7647-0BA00-1YA2) yang menjalankan Industrial OS dengan Node-RED terinstal. Kerentanan yang dilacak sebagai CVE-2026-58115 ini disebabkan oleh tidak adanya autentikasi pada antarmuka HTTP Node-RED, sehingga memungkinkan penyerang jarak jauh tanpa autentikasi untuk membuat alur (flow) berbahaya dan mengeksekusi kode arbitrer pada server yang mendasarinya dengan hak istimewa maksimum. Skor dasar CVSS v3.1 adalah 10.0 (Kritis). Versi yang terpengaruh adalah versi sebelum V4.3.4.1. Siemens merekomendasikan untuk memperbarui ke V4.3.4.1 atau yang lebih baru, dan menyediakan mitigasi seperti memperkuat instalasi Node-RED atau menghapus instalasi Node-RED. Advisory ini pertama kali dirilis pada 2026-08-11 dan dipublikasikan ulang oleh CISA pada 2026-08-25. Kerentanan ini memengaruhi perangkat yang digunakan di seluruh dunia, terutama di sektor infrastruktur kritis termasuk Kimia, Manufaktur Kritis, Energi, dan Sistem Transportasi.

Terjemahan otomatis · EN
1 sumber
Jerman

Yang kita tahu

Kerentanan ini adalah CVE-2026-58115, masalah autentikasi yang hilang pada antarmuka HTTP Node-RED.

1 sumber

Penyerang jarak jauh yang tidak terautentikasi dapat membuat alur kerja berbahaya dan mengeksekusi kode arbitrer dengan hak istimewa maksimum.

1 sumber

Advisory diterbitkan oleh Siemens pada 2026-08-11 dan diterbitkan ulang oleh CISA pada 2026-08-25.

1 sumber

Perangkat Siemens SIMATIC IoT2050 Advanced yang menjalankan Industrial OS dengan Node-RED terinstal terpengaruh.

1 sumber

Siemens telah merilis versi V4.3.4.1 untuk memperbaiki kerentanan ini.

1 sumber

Mitigasi termasuk memperkuat instalasi Node-RED atau menghapus instalasi Node-RED.

1 sumber

Skor dasar CVSS v3.1 adalah 10.0 (Kritis).

1 sumber

Versi yang terpengaruh adalah sebelum V4.3.4.1.

1 sumber
Linimasa Kerentanan Siemens SIMATIC IoT2050 Advanced

Siemens telah mengungkapkan kerentanan kritis terkait autentikasi yang hilang (CVE-2026-58115) pada perangkat SIMATIC IoT2050 Advanced yang menjalankan Industrial OS dengan Node-RED terinstal. Penyerang jarak jauh tanpa autentikasi dapat mengeksploitasi kerentanan ini untuk mengeksekusi kode arbitrer dengan hak istimewa maksimum. Siemens telah merilis perbaikan pada versi V4.3.4.1.

Terverifikasi · 1 sumber

Laporan langsung

Lihat semua
Linimasa Kerentanan Siemens SIMATIC IoT2050 AdvancedSuara lokal · Jerman
Terverifikasi

Komentar 0

Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.

Jaga diskusi tetap sopan dan bedakan opini dari informasi terverifikasi.

Belum ada komentar. Mulai percakapan.

Kerentanan Autentikasi Hilang pada Siemens SIMATIC IoT2050 Advanced | DoseFix