Russische onderzoekers hebben verschillende lekken ontdekt in de software van Siemens die wordt gebruikt voor de watervoorziening, voedselverwerking, rioolzuivering en chemische-, gas- en olie-industrie. Via de kwetsbaarheden zouden aanvallers ongeautoriseerde toegang tot de systemen kunnen krijgen om vervolgens bestanden te manipuleren of instellingen aan te passen.
Het gaat om cross-site scripting, path traversal en XML Injection in de Siemens WinCC software. Tijdens het onderzoek naar de lekken ontdekte Siemens zelf nog een buffer overflow in DiagAgent. Aangezien dit programma niet meer wordt ondersteund, is hiervoor geen patch uitgebracht, zo waarschuwt het Amerikaanse Industrial Control Systems Cyber Emergency Response Team.
Deze posting is gelocked. Reageren is niet meer mogelijk.