보안 권고문

Siemens 제품 보안 업데이트 권고

Siemens 제품 보안 업데이트 개요.


Siemens가 SINEC NMS, RUGGEDCOM CROSSBOW Secure Access Manager Primary(SAM-P), Industrial Edge Management 제품군에서 다수의 인증·권한 관련 취약점을 해결하는 보안 업데이트를 발표했다.
주요 취약점은 인증 우회, 권한 검증 우회로 인한 비밀번호 재설정, 권한 상승, 사용자 가장을 통한 접근 권한 탈취이다.

대상 제품 및 영향 버전.


영향받는 제품 및 취약 버전은 다음과 같다.

  • CVE-2026-24032: SINEC NMS(UMC 사용 환경) 버전 V4.0 SP3 미만이다.
  • CVE-2026-25654: SINEC NMS 버전 V4.0 SP3 미만이다.
  • CVE-2026-27668: RUGGEDCOM CROSSBOW Secure Access Manager Primary(SAM-P) 버전 V5.8 미만이다.
  • CVE-2026-33892: Industrial Edge Management Pro V1 버전 V1.7.6 이상 V1.15.17 미만, Pro V2 버전 V2.0.0 이상 V2.1.1 미만, Virtual 버전 V2.2.0 이상 V2.8.0 미만이다.

해결된 취약점 요약.


해결된 패치 적용 대상 버전은 다음과 같다.

  • SINEC NMS: V4.0 SP3 이상이다.
  • RUGGEDCOM CROSSBOW SAM-P: V5.8 이상이다.
  • Industrial Edge Management Pro V1: V1.15.17 이상이다.
  • Industrial Edge Management Pro V2: V2.1.1 이상이다.
  • Industrial Edge Management Virtual: V2.8.0 이상이다.

위험 및 영향.


영향은 인증 및 권한 검증 우회로 인한 무단 접근, 비밀번호 재설정을 통한 계정 탈취, 및 권한 상승을 통한 관리 기능 오·남용 위험이다.
영향받는 시스템은 지정된 패치 이상 버전 적용이 권고된다.
참고 자료는 Siemens 보안 권고 페이지(SSA-801704, SSA-605717, SSA-741509, SSA-609469)이다.