개요
Siemens가 SICAM 8 제품에서 발견된 여러 취약점을 해결하는 보안 업데이트를 발표했다.
대상 제품
- CPCI85 Central Processing/Communication 버전: V26.20 미만.
- SICORE Base System 버전: V26.20.0 미만.
해결된 취약점
- CVE-2026-54798: HTTP 디버그 인터페이스에서 발생하는 서비스 거부 취약점.
- CVE-2026-54799: 펌웨어 서명 검증 과정에서 발생하는 서명 검증 취약점.
- CVE-2026-54800: OPC UA 기본 보안 설정에서 발생하는 무단 접근 취약점.
- CVE-2026-54801: 관리자 계정 변경 시 인증 검증 과정에서 발생하는 권한 상승 취약점.
대응
최신 업데이트를 통해 취약점 패치가 제공되었으며, 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
참고
- SSA-229470: Multiple Vulnerabilities in SICAM 8 Products Before V26.20.
- https://cert-portal.siemens.com/productcert/html/ssa-229470.html