Průmyslové systémy Siemens mají zranitelnosti v OpenSSL

Průmyslové systémy Siemens mají zranitelnosti v OpenSSL

Podle varování publikovaného společností Siemens a Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) se bezpečnostní díry týkají APE verzí před 2.0.2 (pouze pokud jsou SSL/TLS komponenty nebo Crossbow použity), verze 3.8 až 3.12 software WinCC OA (PVSS) a všech verzí CP1543-1, ROX 1 (pouze pokud je Crossbow instalován), ROX 2 (pouze pokud je eLAN nebo Crossbow instalován) a SIMATIC S7-1500.

Podle varování publikovaného společností Siemens a Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) se bezpečnostní díry týkají APE verzí před 2.0.2 (pouze pokud jsou SSL/TLS komponenty nebo Crossbow použity), verze 3.8 až 3.12 software WinCC OA (PVSS) a všech verzí CP1543-1, ROX 1 (pouze pokud je Crossbow instalován), ROX 2 (pouze pokud je eLAN nebo Crossbow instalován) a SIMATIC S7-1500.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 17. duben 2025

Jednou z velice málo známých metod přihlašování uživatelů, je pomocí QR kódů, které zcela zjednodušuje práci na sdílených zařízeních. Dneska si tuto metodu představíme, její výhody i případná rizika.  

Václav Dobiáš | 10. duben 2025

V době, kdy hybridní práce přechází z dočasného řešení do standardu, přichází Microsoft s inovativní platformou Microsoft Places. Tato služba, která je součástí ekosystému Microsoft Teams, není jen dalším nástrojem pro plánování schůzek, ale promyšleným řešením pro efektivní správu sdílených pracovních prostor a týmové spolupráce. 

Václav Dobiáš | 3. duben 2025

Offboarding, neboli proces ukončení pracovního poměru se zaměstnancem, se často omezuje pouze na administrativní kroky, jako je předání svěřeného majetku, posledních dokumentů či vyrovnání dovolené. Z pohledu IT je však klíčové věnovat dostatek pozornosti také bezpečnosti firemních systémů a dat. Pokud by se odcházejícímu zaměstnanci ponechal přístup k interní síti, aplikacím a databázím, mohlo by to vést k ohrožení citlivých informací i narušení integrity systémů.