西门子DejaBlue、Urgent/11和SACK Panic误差清静通告
宣布时间 2019-09-12●误差编号和级别
CVE编号:CVE-2019-1181,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2019-1182,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2019-1222,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2019-1226,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2019-12255,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2019-12256,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2019-12257,危险级别:高危,CVSS分值:8.8
CVE编号:CVE-2019-12258,危险级别:高危,CVSS分值:7.5
CVE编号:CVE-2019-12259,危险级别:高危,CVSS分值:7.5
CVE编号:CVE-2019-12260,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2019-12261,危险级别:高危,CVSS分值:8.8
CVE编号:CVE-2019-12262,危险级别:高危,CVSS分值:7.1
CVE编号:CVE-2019-12263,危险级别:高危,CVSS分值:8.1
CVE编号:CVE-2019-12264,危险级别:高危,CVSS分值:7.1
CVE编号:CVE-2019-11477,危险级别:高危,CVSS分值:7.5
●影响版本
受影响的版本
DejaBlue:
Aptio by Inpeco:All versions等
Urgent/11:
RUGGEDCOM WIN70xx Base Station:All versions
RUGGEDCOM WIN72xx Base Station:All versions
SACK Panic:
CM 1542-1:All versions等
●误差概述
本周二西门子宣布几份清静通告,推出最近的DejaBlue、Urgent/11和SACK Panic误差的修复补丁。
西门子体现,微软在8月份修补的四个Windows远程桌面服务误差影响了部分Healthineers产品,但大大都医疗产品未受影响。这些误差被追踪为DejaBlue,与微软在5月份修复的BlueKeep类似。
西门子还见告客户其许多产品受到最近披露的Linux内核误差(SACK Panic)的影响,其中最严重的一个误差为可导致DoS的误差(CVE-2019-11477)。
别的,西门子RUGGEDCOM WIN产品受到最近披露的Wind River VxWorks误差(Urgent/11)影响。
西门子还宣布了另外四份报告。它们形貌了IE / WSN-PA Link网关中的高严重性跨站剧本(XSS)误差,这是SIMATIC TDC CP51M1�?橹械母哐现匦訢oS缺陷,是SINETPLAN中高严重性的认证后下令执行过失,以及SINEMA Remote Connect Server中的种种中等和高严重性误差。
●误差验证
暂无POC/EXP。
●修复建议
现在厂商已宣布升级补丁以修复误差,下载链接:https://new.siemens.com/global/en/products/services/cert.html#SecurityPublications。
●参考链接
https://www.securityweek.com/siemens-issues-advisories-dejablue-sack-panic-vulnerabilities


京公网安备11010802024551号