보안 권고문

Siemens 제품 보안 업데이트 권고

  • Siemens 제품에서 발견된 취약점을 해결하는 보안 업데이트가 발표되었다.
  • 대상 제품은 LOGO! Soft Comfort 버전 V9 미만, Siemens License Server(SLS) 버전 V5.1 미만, Siemens License Server(SLS) 버전 V5.3 미만이다.
  • CVE-2026-57262는 Siemens LOGO! Soft Comfort에서 하드코딩된 AES 마스터 키 사용으로 인해 발생하는 프로젝트 파일 복호화 취약점이다.
  • CVE-2026-57263은 Siemens LOGO! Soft Comfort에서 Salt 없이 SHA-256 해시를 사용하여 발생하는 프로젝트 비밀번호 추측 취약점이다.
  • CVE-2026-69108은 Siemens License Server(SLS)에서 안전하지 않은 sudoers 정책으로 인해 발생하는 로컬 권한 상승 취약점이다.
  • CVE-2026-69109은 Siemens License Server(SLS)에서 사용자 입력 검증 미흡으로 인해 발생하는 경로 탐색 취약점이다.
  • Siemens는 최신 업데이트를 통해 해당 취약점 패치를 제공했으며, 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하라는 권고를 제시했다.
  • LOGO! Soft Comfort의 경우 CVE-2026-57262와 CVE-2026-57263 대응을 위해 V9 이상이 필요하며, LOGO! V9 BM(Base Module) 이상으로 하드웨어 업그레이드가 필요하다.
  • Siemens License Server(SLS)의 경우 CVE-2026-69108은 V5.1 이상, CVE-2026-69109는 V5.3 이상이 필요하다.