CSIRT Toscana

Impatto Sistemico

Alto (66.41)

Sintesi

Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 2 con gravità “critica” e 7 con gravità “alta”.

Tipologia

  • Arbitrary File Write
  • Security Restrictions Bypass
  • Authentication Bypass
  • Arbitrary Code Execution
  • Denial of Service
  • Privilege Escalation

Prodotti e/o versioni affette

Siemens

  • Desigo CC ClickOnce Client V6
  • Desigo CC ClickOnce Client V7
  • Desigo CC family V8
  • Desigo CC family V9
  • Desigo CC Flex Client V6
  • Desigo CC Flex Client V7
  • Desigo CC Installed Client V6
  • Desigo CC Installed Client V7
  • SIMOVE Fleetmanager V3.1
  • SIMOVE Fleetmanager V3.2
  • SIMOVE Fleetmanager V3.3
  • SIMOVE Fleetmanager V4.0
  • SIPLANT V1.7
  • SIPLANT V2.2
  • SIPLANT V3.0
  • SIPLANT V3.1
  • Siveillance Control Pro V3.0
  • Siveillance Control Pro V4.0
  • Siveillance Control V3.0
  • Siveillance Control V4.0
  • Reyrolle 7SR5

N.B. per maggiori dettagli sui prodotti interessati consultare i bollettini di sicurezza disponibili nella sezione Riferimenti.

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza disponibili nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 08-09-2026 08/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

8 Settembre 2026, 11:39