DoseFix 라이브
0
안보·독일·확인됨

지멘스 SIMATIC IoT2050 Advanced 인증 누락 취약점

독일·

지멘스 ProductCERT는 Node-RED가 설치된 Industrial OS를 실행하는 SIMATIC IoT2050 Advanced 장치(6ES7647-0BA00-1YA2)의 심각한 취약점에 관한 권고(SSA-834709)를 발표했습니다. CVE-2026-58115로 추적되는 이 취약점은 Node-RED HTTP 인터페이스의 인증 누락으로 인해 발생하며, 인증되지 않은 원격 공격자가 악성 플로우를 생성하고 기본 서버에서 최대 권한으로 임의 코드를 실행할 수 있습니다. CVSS v3.1 기본 점수는 10.0(치명적)입니다. 영향을 받는 버전은 V4.3.4.1 이전입니다. 지멘스는 V4.3.4.1 이상으로 업데이트할 것을 권장하며, Node-RED 설치를 강화하거나 Node-RED를 제거하는 등의 완화 조치를 제공합니다. 이 권고는 2026-08-11에 지멘스가 처음 발표했고, 2026-08-25에 CISA가 재발표했습니다. 이 취약점은 전 세계에 배포된 장치, 특히 화학, 중요 제조, 에너지 및 운송 시스템을 포함한 중요 인프라 부문에 영향을 미칩니다.

자동 번역 · EN
1 소스
독일

알려진 사실

이 취약점은 CVE-2026-58115로, Node-RED HTTP 인터페이스의 인증 누락 문제입니다.

1 소스

인증되지 않은 원격 공격자는 악성 플로우를 생성하고 최대 권한으로 임의 코드를 실행할 수 있습니다.

1 소스

권고는 2026-08-11에 Siemens가 발표했고, 2026-08-25에 CISA가 재발표했습니다.

1 소스

Node-RED가 설치된 Industrial OS를 실행하는 Siemens SIMATIC IoT2050 Advanced 장치가 영향을 받습니다.

1 소스

Siemens는 취약점을 해결하기 위해 V4.3.4.1 버전을 출시했습니다.

1 소스

완화 조치에는 Node-RED 설치 강화 또는 Node-RED 제거가 포함됩니다.

1 소스

CVSS v3.1 기본 점수는 10.0(치명적)입니다.

1 소스

영향을 받는 버전은 V4.3.4.1 이전 버전입니다.

1 소스
지멘스 SIMATIC IoT2050 Advanced 취약점 타임라인

지멘스는 Node-RED가 설치된 Industrial OS를 실행하는 SIMATIC IoT2050 Advanced 장치에서 심각한 인증 누락 취약점(CVE-2026-58115)을 공개했습니다. 인증되지 않은 원격 공격자가 이를 악용하여 최대 권한으로 임의 코드를 실행할 수 있습니다. 지멘스는 V4.3.4.1 버전에서 수정 사항을 발표했습니다.

검증됨 · 1 소스

라이브 보도

모두 보기
지멘스 SIMATIC IoT2050 Advanced 취약점 타임라인현지 목소리 · 독일
검증됨

댓글 0

지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.

서로 존중하고 의견과 검증된 정보를 구분해 주세요.

아직 댓글이 없습니다. 대화를 시작하세요.

지멘스 SIMATIC IoT2050 Advanced 인증 누락 취약점 | DoseFix