新聞 | iThome ( ) • 2024-04-11 16:30

4月9日工业控制系统厂商西门子针对旗下产品发布例行更新公告,多达19篇,总共提及约80个新漏洞。

其中一份主要与远端控制软体Telecontrol Server Basic有关,包含47个漏洞,大部分与第三方元件有关;另有一份公告针对Wi-Fi装置Scalance W1750D而来,当中提及3个危急程度的漏洞,若不修补攻击者可用来执行任意程式码,CVSS风险评分皆达到9.8。

而以公告的数量而来,有2则与Ruggedcom APE1808工业应用程式管理平台有关(12),而且都是提及该平台所采用的虚拟版本Palo Alto Networks次世代防火墙元件,总共提及6个Palo Alto从2022至2023年公布的漏洞。值得留意的是,其中一个曾被用于反射放大DDoS攻击