西門子發布4月例行安全性公告,一口氣揭露80個漏洞

4月9日工業控制系統廠商西門子針對旗下產品發布例行更新公告,多達19篇,總共提及約80個新漏洞。

其中一份 主要與遠端控制軟體Telecontrol Server Basic有關,包含47個漏洞,大部分與第三方元件有關; 另有一份公告針對Wi-Fi裝置Scalance W1750D而來 ,當中提及3個危急程度的漏洞,若不修補攻擊者可用來執行任意程式碼,CVSS風險評分皆達到9.8。

而以公告的數量而來,有2則與Ruggedcom APE1808工業應用程式管理平台有關( 1 2 ),而且都是提及該平台所採用的虛擬版本Palo Alto Networks次世代防火牆元件,總共提及6個Palo Alto從2022至2023年公佈的漏洞。值得留意的是,其中一個 曾被用於反射放大DDoS攻擊