/ /

В программных продуктах компании Siemens выявлена опасная уязвимость

В программных продуктах компании Siemens выявлена опасная уязвимость

25 сентября 2023, 13:59    3087

Компания Otorio, специализирующаяся на вопросах кибербезопасности, сообщила об опасных уязвимостях программного продукта компании Siemens — Siemens ALM. играет ключевую роль на многих предприятиях для управления лицензиями различных промышленных программных решений, сообщает securitylab.ru.

Уязвимость CVE-2022-43513 позволяет злоумышленникам перемещать файлы внутри целевой машины, что может привести к проблемам с лицензией. Однако более серьёзной угрозой может стать уязвимость CVE-2022-43514. Она может способствовать обходу очистки путей и получению привилегии системного уровня на целевой системе.

Данные уязвимости могут привести к удаленному выполнению кода путем множественного переименования и перемещения файлов. Злоумышленники могут заменять и перезапускать исполняемый файл службы ALM, фактически захватывая контроль над затронутой системой.

Фото - freepik.com

Подписывайтесь и читайте актуальные новости в социальных сетях журнала RUБЕЖ:

Телеграм-каналы:

Журнал RUБЕЖ безопасность online

https://t.me/rubezh_magazine

RUБЕЖ. Пожарная безопасность

https://t.me/rubezh_pozhbez

Транспортная безопасность 969

https://t.me/transport_security

RUБЕЖ TV

Свежее

 Журнал RUБЕЖ  Пожарная безопасность  Транспортная безопасность

Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Яндекс.Директ

RUБЕЖ в vk RUБЕЖ на dzen RUБЕЖ на youtube RUБЕЖ в telegram+ RUБЕЖ-RSS

Контакты

Адрес: 121471, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

total time: 0.7148 s
queries: 269 (0.3940 s)
memory: 10 240 kb
source: database
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.