보안 권고문

Siemens 제품군 2026년 8월 정기 보안 업데이트 권고

Siemens는 여러 제품군에서 발견된 취약점을 해결하는 보안 업데이트를 2026년 08월 11일에 발표했다.

영향받는 제품.

  • Parasolid V38.0.235 미만 버전.
  • Parasolid V38.1.230 미만 버전.
  • SIMATIC IoT2050 Advanced(6ES7647-0BA00-1YA2) with Industrial OS(Node-RED 설치 환경) V4.3.4.1 미만 버전.
  • Simcenter Femap V2606.0001 미만 버전.
  • Simcenter Nastran V2606 미만 버전.
  • Siveillance Video V2023 R3 23.3.27 미만 버전.
  • Siveillance Video V2024 R1 24.1.16 미만 버전.
  • Siveillance Video V2025 25.1.15 미만 버전.
  • Solid Edge SE2025 V225.0.15 미만 버전.
  • Solid Edge SE2026 V226.0.7 미만 버전.

해결된 취약점.

  • Node-RED(산업용 장치에서 사용하는 흐름 기반 개발 도구) on SIMATIC IoT2050 Advanced with Industrial OS에서 주요 기능에 대한 인증이 미흡하여 발생하는 취약점이다. CVE-2026-58115, CVSS 10.0으로 분류됐다.
  • Parasolid X_T File Parsing에서 발생하는 경계값을 벗어난 읽기 취약점이다. CVE-2026-64629, CVSS 7.8로 분류됐다.
  • Simcenter Femap Before V2606 MP1에서 발생하는 경계값을 벗어난 읽기 취약점이다. CVE-2026-59700 외 1개, CVSS 7.8로 분류됐다.
  • Simcenter Nastran Before V2606에서 발생하는 스택 기반 버퍼 오버플로우 취약점이다. CVE-2026-59086, CVSS 7.8로 분류됐다.
  • Siveillance Video Management Servers에서 OS 명령 검증이 미흡하여 발생하는 특수 요소 검증 미흡 취약점이다. CVE-2026-3014, CVSS 9.1로 분류됐다.
  • Solid Edge Before Version SE2026 Update 7에서 발생하는 경계값을 벗어난 읽기 취약점이다. CVE-2026-50058 외 2개, CVSS 7.8로 분류됐다.
  • Solid Edge Before Version SE2026 Update 7에서 발생하는 경계값을 벗어난 쓰기 취약점이다. CVE-2026-50059 외 1개, CVSS 7.8로 분류됐다.
  • Solid Edge Before Version SE2026 Update 7에서 발생하는 메모리 해제 후 재사용(UAF, 이미 해제된 메모리를 다시 사용하는 취약점) 취약점이다. CVE-2026-50060 외 1개, CVSS 7.8로 분류됐다.

조치 사항.

Siemens는 다음 버전 이상으로 업데이트할 것을 안내했다.

  • SIMATIC IoT2050 Advanced with Industrial OS(Node-RED 설치 환경) V4.3.4.1 이상.
  • Siveillance Video V2023 R3 V23.3 HotfixRev27 이상.
  • Siveillance Video V2024 R1 V24.1 HotfixRev16 이상.
  • Siveillance Video V2025 V25.1 HotfixRev15 이상.
  • Solid Edge SE2025 V225.0 Update 15 이상.
  • Solid Edge SE2026 V226.0 Update 7 이상.
  • Simcenter Femap V2606.0001 이상.
  • Parasolid V38.0.235 이상.
  • Parasolid V38.1.230 이상.
  • Simcenter Nastran V2606 이상.

자세한 내용은 각 참고 문서 SSA-834709, SSA-825228, SSA-621657, SSA-584312, SSA-138516, SSA-069220를 통해 확인할 수 있다.