보안 권고문

Siemens 제품 보안 업데이트 권고

Siemens 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다. 해당 업데이트는 여러 제품에 적용되며, 사용자는 안내된 최신 버전으로 업그레이드해야 한다.

해결된 취약점

  • CVE-2025-40945: Siemens IAM Client에서 발생하는 신뢰할 수 없는 검색 경로로 인한 권한 상승 취약점이다.
  • CVE-2026-56451: Opcenter X에서 발생하는 인증 우회 취약점이다.

영향받는 제품 및 대상 버전

  • COMOS V10.4.5: 10.4.5.0.2 미만.
  • COMOS V10.6: 10.6.1 미만.
  • Designcenter NX: 2512.7000 미만.
  • Simcenter 3D: 2512.7000 미만.
  • Simcenter Femap V2506: 2506.0003 미만.
  • Simcenter Femap V2512: 2512.0002 미만.
  • Simcenter Nastran: 2606 미만.
  • Simcenter STAR-CCM+: 2606 미만.
  • Solid Edge SE2025: 225.0 Update 13 미만.
  • Solid Edge SE2026: 226.0 Update 04 미만.
  • Teamcenter Visualization V2412: 2412.0012 미만.
  • Teamcenter Visualization V2506: 2506.0009 미만.
  • Teamcenter Visualization V2512: 2512.2605 미만.
  • Tecnomatix Plant Simulation V2404: 2404.0022 미만.
  • Tecnomatix Plant Simulation V2504: 2504.0010 미만.
  • Tecnomatix Process Simulate: 2606 미만.
  • Opcenter X: V2604 미만.

조치 사항

Siemens는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내했다. 업데이트 후에는 각 제품의 수정된 기준 버전 이상을 사용해야 한다.

참고 사이트

  • SSA-288252: IAM Client의 Unquoted Search Path Vulnerability 관련 안내.
  • SSA-096828: Opcenter X의 Token Invalidation Vulnerability 관련 안내.