DoseFix CANLI
0oy
Güvenlik·Almanya·DOĞRULANDI

Siemens SIMATIC IoT2050 Advanced Kimlik Doğrulama Eksikliği Güvenlik Açığı

Almanya·

Siemens ProductCERT, Node-RED yüklü Industrial OS çalıştıran SIMATIC IoT2050 Advanced cihazlarını (6ES7647-0BA00-1YA2) etkileyen kritik bir güvenlik açığı hakkında bir danışma belgesi (SSA-834709) yayınladı. CVE-2026-58115 olarak izlenen güvenlik açığı, Node-RED HTTP arayüzünde kimlik doğrulama eksikliğinden kaynaklanıyor ve kimliği doğrulanmamış uzak saldırganların kötü amaçlı akışlar oluşturmasına ve temel sunucuda maksimum ayrıcalıklarla keyfi kod çalıştırmasına olanak tanıyor. CVSS v3.1 temel puanı 10.0'dır (Kritik). Etkilenen sürümler V4.3.4.1'den öncekilerdir. Siemens, V4.3.4.1 veya sonrasına güncellemeyi öneriyor ve Node-RED kurulumunu sağlamlaştırma veya Node-RED'i kaldırma gibi azaltma önlemleri sağlıyor. Danışma belgesi ilk olarak 2026-08-11'de Siemens tarafından yayınlandı ve 2026-08-25'te CISA tarafından yeniden yayınlandı. Güvenlik açığı, dünya genelinde, özellikle Kimya, Kritik İmalat, Enerji ve Ulaşım Sistemleri dahil kritik altyapı sektörlerinde konuşlandırılan cihazları etkiliyor.

Otomatik çeviri · EN
1 kaynak
Almanya

Bildiklerimiz

Güvenlik açığı CVE-2026-58115 olup, Node-RED HTTP arayüzünde eksik kimlik doğrulama sorunudur.

1 kaynak

Kimliği doğrulanmamış uzak bir saldırgan, kötü amaçlı akışlar oluşturabilir ve maksimum ayrıcalıklarla keyfi kod çalıştırabilir.

1 kaynak

Danışma belgesi Siemens tarafından 2026-08-11 tarihinde yayınlanmış ve CISA tarafından 2026-08-25 tarihinde yeniden yayınlanmıştır.

1 kaynak

Siemens SIMATIC IoT2050 Advanced cihazları, Industrial OS üzerinde Node-RED kurulu olarak çalışanlar etkilenmektedir.

1 kaynak

Siemens, güvenlik açığını gidermek için V4.3.4.1 sürümünü yayınlamıştır.

1 kaynak

Azaltma önlemleri arasında Node-RED kurulumunun güçlendirilmesi veya Node-RED'in kaldırılması yer almaktadır.

1 kaynak

CVSS v3.1 temel puanı 10.0'dır (Kritik).

1 kaynak

Etkilenen sürümler V4.3.4.1'den önceki sürümlerdir.

1 kaynak
Siemens SIMATIC IoT2050 Advanced Güvenlik Açığı Zaman Çizelgesi

Siemens, Node-RED yüklü Industrial OS çalıştıran SIMATIC IoT2050 Advanced cihazlarında kritik bir kimlik doğrulama eksikliği güvenlik açığını (CVE-2026-58115) açıkladı. Kimliği doğrulanmamış uzak bir saldırgan, bu açığı kullanarak maksimum ayrıcalıklarla keyfi kod çalıştırabilir. Siemens, V4.3.4.1 sürümünde bir düzeltme yayınladı.

Doğrulandı · 1 kaynak

Canlı haberler

Tümünü gör
Siemens SIMATIC IoT2050 Advanced Güvenlik Açığı Zaman ÇizelgesiYerel ses · Almanya
Doğrulandı

Yorumlar 0

Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.

Saygılı olun ve görüşleri doğrulanmış bilgilerden ayırın.

Henüz yorum yok. Sohbeti başlatın.

Siemens SIMATIC IoT2050 Advanced Kimlik Doğrulama Eksikliği Güvenlik Açığı | DoseFix