4月9日工業控制系統廠商西門子針對旗下產品發布例行更新公告,多達19篇,總共提及約80個新漏洞。

其中一份主要與遠端控制軟體Telecontrol Server Basic有關,包含47個漏洞,大部分與第三方元件有關;另有一份公告針對Wi-Fi裝置Scalance W1750D而來,當中提及3個危急程度的漏洞,若不修補攻擊者可用來執行任意程式碼,CVSS風險評分皆達到9.8。

而以公告的數量而來,有2則與Ruggedcom APE1808工業應用程式管理平臺有關(12),而且都是提及該平臺所採用的虛擬版本Palo Alto Networks次世代防火牆元件,總共提及6個Palo Alto從2022至2023年公布的漏洞。值得留意的是,其中一個曾被用於反射放大DDoS攻擊

熱門新聞

Advertisement