DoseFix LIVE
0voti
Sicurezza·Germania·CONFERMATO

Vulnerabilità di autenticazione mancante in Siemens SIMATIC IoT2050 Advanced

Germania·

Siemens ProductCERT ha pubblicato un advisory (SSA-834709) riguardante una vulnerabilità critica nei dispositivi SIMATIC IoT2050 Advanced (6ES7647-0BA00-1YA2) con Industrial OS e Node-RED installato. La vulnerabilità, tracciata come CVE-2026-58115, è dovuta alla mancata autenticazione sull'interfaccia HTTP di Node-RED, consentendo a attaccanti remoti non autenticati di creare flussi dannosi ed eseguire codice arbitrario sul server sottostante con privilegi massimi. Il punteggio base CVSS v3.1 è 10.0 (Critico). Le versioni interessate sono quelle precedenti alla V4.3.4.1. Siemens raccomanda di aggiornare alla V4.3.4.1 o successiva e fornisce mitigazioni come l'indurimento dell'installazione di Node-RED o la disinstallazione di Node-RED. L'advisory è stato inizialmente rilasciato il 2026-08-11 e ripubblicato da CISA il 2026-08-25. La vulnerabilità colpisce dispositivi distribuiti in tutto il mondo, in particolare nei settori delle infrastrutture critiche, tra cui Chimico, Manifatturiero Critico, Energia e Sistemi di Trasporto.

Tradotto automaticamente · EN
1 fonti
Germania

Cosa sappiamo

La vulnerabilità è CVE-2026-58115, un problema di autenticazione mancante nell'interfaccia HTTP di Node-RED.

1 fonti

Un attaccante remoto non autenticato può creare flussi dannosi ed eseguire codice arbitrario con privilegi massimi.

1 fonti

L'avviso è stato pubblicato da Siemens il 2026-08-11 e ripubblicato da CISA il 2026-08-25.

1 fonti

I dispositivi Siemens SIMATIC IoT2050 Advanced che eseguono Industrial OS con Node-RED installato sono interessati.

1 fonti

Siemens ha rilasciato la versione V4.3.4.1 per correggere la vulnerabilità.

1 fonti

Le mitigazioni includono l'indurimento dell'installazione di Node-RED o la disinstallazione di Node-RED.

1 fonti

Il punteggio base CVSS v3.1 è 10.0 (Critico).

1 fonti

Le versioni interessate sono precedenti alla V4.3.4.1.

1 fonti
Cronologia della vulnerabilità Siemens SIMATIC IoT2050 Advanced

Siemens ha segnalato una vulnerabilità critica di autenticazione mancante (CVE-2026-58115) nei dispositivi SIMATIC IoT2050 Advanced con Industrial OS e Node-RED installato. Un attaccante remoto non autenticato potrebbe sfruttarla per eseguire codice arbitrario con privilegi massimi. Siemens ha rilasciato una correzione nella versione V4.3.4.1.

Verificato · 1 fonti

Report live

Vedi tutto
Cronologia della vulnerabilità Siemens SIMATIC IoT2050 AdvancedVoce locale · Germania
Verificato

Commenti 0

Discuti l’evento in thread permanenti. La chat dal vivo resta separata.

Mantieni il confronto civile e distingui le opinioni dalle informazioni verificate.

Nessun commento. Inizia la conversazione.

Vulnerabilità di autenticazione mancante in Siemens SIMATIC IoT2050 Advanced | DoseFix