Aggiornamenti per Siemens Simcenter Femap (AL03/250313/CSIRT-ITA)
Data:
13 Marzo 2025
Impatto Sistemico
Medio (59.74)
Sintesi
Siemens ha rilasciato un aggiornamento di sicurezza per correggere una vulnerabilità con gravità “alta” nel proprio software Simcenter Femap. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato la possibilità di eseguire codice arbitrario sui sistemi interessati.
Tipologia
- Remote Code Execution
- Information Leakage
Prodotti e/o versioni affette
- Simcenter Femap V2401, versioni precedenti alla V2401.0003
- Simcenter Femap V2406, versioni precedenti alla V2406.0002
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare tempestivamente i prodotti interessati alla versione più recente disponibile seguendo le istruzioni riportate nei bollettini di sicurezza nella sezione Riferimenti.
Riferimenti
CVE
CVE-ID |
---|
CVE-2025-25175 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 13-03-2025 | 13/03/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
12 Maggio 2025, 12:31