Une vulnérabilité a été identifiée dans LOGO! 8 BM (incl. SIPLUS variantes) (Toutes les versions). Cette vulnérabilité pourrait conduire à une lecture de l’attaquant et de modifier la configuration de l’appareil et obtenir des fichiers de projet à partir d’appareils touchés. La vulnérabilité de sécurité pourrait être exploitée par un attaquant non authentifié avec un accès réseau au port 135 / tcp. Aucune interaction utilisateur est nécessaire pour exploiter cette faille de sécurité. L’impact de la vulnérabilité confidentialité, l’intégrité et la disponibilité de l’appareil. Au moment de la publication consultative aucune exploitation publique de cette vulnérabilité de sécurité a été connue.
https://cert-portal.siemens.com/productcert/pdf/ssa-817401.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-817401.pdf
https://www.us-cert.gov/ics/advisories/icsa-20-161-03
https://www.us-cert.gov/ics/advisories/icsa-20-161-03
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7589