Siemens 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다. 해당 업데이트는 여러 제품에 적용되며, 사용자는 안내된 최신 버전으로 업그레이드해야 한다.
해결된 취약점
CVE-2025-40945: Siemens IAM Client에서 발생하는 신뢰할 수 없는 검색 경로로 인한 권한 상승 취약점이다.CVE-2026-56451: Opcenter X에서 발생하는 인증 우회 취약점이다.
영향받는 제품 및 대상 버전
- COMOS V10.4.5:
10.4.5.0.2미만. - COMOS V10.6:
10.6.1미만. - Designcenter NX:
2512.7000미만. - Simcenter 3D:
2512.7000미만. - Simcenter Femap V2506:
2506.0003미만. - Simcenter Femap V2512:
2512.0002미만. - Simcenter Nastran:
2606미만. - Simcenter STAR-CCM+:
2606미만. - Solid Edge SE2025:
225.0 Update 13미만. - Solid Edge SE2026:
226.0 Update 04미만. - Teamcenter Visualization V2412:
2412.0012미만. - Teamcenter Visualization V2506:
2506.0009미만. - Teamcenter Visualization V2512:
2512.2605미만. - Tecnomatix Plant Simulation V2404:
2404.0022미만. - Tecnomatix Plant Simulation V2504:
2504.0010미만. - Tecnomatix Process Simulate:
2606미만. - Opcenter X:
V2604미만.
조치 사항
Siemens는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내했다. 업데이트 후에는 각 제품의 수정된 기준 버전 이상을 사용해야 한다.
참고 사이트
SSA-288252: IAM Client의 Unquoted Search Path Vulnerability 관련 안내.SSA-096828: Opcenter X의 Token Invalidation Vulnerability 관련 안내.