보안 권고문

Siemens 제품 보안 업데이트 권고

개요


Siemens가 SICAM 8 제품에서 발견된 여러 취약점을 해결하는 보안 업데이트를 발표했다.

대상 제품


  • CPCI85 Central Processing/Communication 버전: V26.20 미만.
  • SICORE Base System 버전: V26.20.0 미만.

해결된 취약점


  • CVE-2026-54798: HTTP 디버그 인터페이스에서 발생하는 서비스 거부 취약점.
  • CVE-2026-54799: 펌웨어 서명 검증 과정에서 발생하는 서명 검증 취약점.
  • CVE-2026-54800: OPC UA 기본 보안 설정에서 발생하는 무단 접근 취약점.
  • CVE-2026-54801: 관리자 계정 변경 시 인증 검증 과정에서 발생하는 권한 상승 취약점.

대응


최신 업데이트를 통해 취약점 패치가 제공되었으며, 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.

참고