Siemens SIMATIC IoT2050 Advanced Kimlik Doğrulama Eksikliği Güvenlik Açığı
Siemens ProductCERT, Node-RED yüklü Industrial OS çalıştıran SIMATIC IoT2050 Advanced cihazlarını (6ES7647-0BA00-1YA2) etkileyen kritik bir güvenlik açığı hakkında bir danışma belgesi (SSA-834709) yayınladı. CVE-2026-58115 olarak izlenen güvenlik açığı, Node-RED HTTP arayüzünde kimlik doğrulama eksikliğinden kaynaklanıyor ve kimliği doğrulanmamış uzak saldırganların kötü amaçlı akışlar oluşturmasına ve temel sunucuda maksimum ayrıcalıklarla keyfi kod çalıştırmasına olanak tanıyor. CVSS v3.1 temel puanı 10.0'dır (Kritik). Etkilenen sürümler V4.3.4.1'den öncekilerdir. Siemens, V4.3.4.1 veya sonrasına güncellemeyi öneriyor ve Node-RED kurulumunu sağlamlaştırma veya Node-RED'i kaldırma gibi azaltma önlemleri sağlıyor. Danışma belgesi ilk olarak 2026-08-11'de Siemens tarafından yayınlandı ve 2026-08-25'te CISA tarafından yeniden yayınlandı. Güvenlik açığı, dünya genelinde, özellikle Kimya, Kritik İmalat, Enerji ve Ulaşım Sistemleri dahil kritik altyapı sektörlerinde konuşlandırılan cihazları etkiliyor.
Bildiklerimiz
Güvenlik açığı CVE-2026-58115 olup, Node-RED HTTP arayüzünde eksik kimlik doğrulama sorunudur.
▤ 1 kaynak›
Kimliği doğrulanmamış uzak bir saldırgan, kötü amaçlı akışlar oluşturabilir ve maksimum ayrıcalıklarla keyfi kod çalıştırabilir.
▤ 1 kaynak›
Danışma belgesi Siemens tarafından 2026-08-11 tarihinde yayınlanmış ve CISA tarafından 2026-08-25 tarihinde yeniden yayınlanmıştır.
▤ 1 kaynak›
Siemens SIMATIC IoT2050 Advanced cihazları, Industrial OS üzerinde Node-RED kurulu olarak çalışanlar etkilenmektedir.
▤ 1 kaynak›
Siemens, güvenlik açığını gidermek için V4.3.4.1 sürümünü yayınlamıştır.
▤ 1 kaynak›
Azaltma önlemleri arasında Node-RED kurulumunun güçlendirilmesi veya Node-RED'in kaldırılması yer almaktadır.
▤ 1 kaynak›
CVSS v3.1 temel puanı 10.0'dır (Kritik).
▤ 1 kaynak›
Etkilenen sürümler V4.3.4.1'den önceki sürümlerdir.
▤ 1 kaynak›
Siemens, Node-RED yüklü Industrial OS çalıştıran SIMATIC IoT2050 Advanced cihazlarında kritik bir kimlik doğrulama eksikliği güvenlik açığını (CVE-2026-58115) açıkladı. Kimliği doğrulanmamış uzak bir saldırgan, bu açığı kullanarak maksimum ayrıcalıklarla keyfi kod çalıştırabilir. Siemens, V4.3.4.1 sürümünde bir düzeltme yayınladı.
Doğrulandı · 1 kaynakCanlı haberler
Tümünü görYorumlar 0
Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.
Henüz yorum yok. Sohbeti başlatın.