CSIRT Toscana

Aggiornamenti per Siemens Simcenter Femap (AL03/250313/CSIRT-ITA)

Data:
13 Marzo 2025

Impatto Sistemico

Medio (59.74)

Sintesi

Siemens ha rilasciato un aggiornamento di sicurezza per correggere una vulnerabilità con gravità “alta” nel proprio software Simcenter Femap. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato la possibilità di eseguire codice arbitrario sui sistemi interessati.

Tipologia

  • Remote Code Execution
  • Information Leakage

Prodotti e/o versioni affette

  • Simcenter Femap V2401, versioni precedenti alla V2401.0003
  • Simcenter Femap V2406, versioni precedenti alla V2406.0002

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare tempestivamente i prodotti interessati alla versione più recente disponibile seguendo le istruzioni riportate nei bollettini di sicurezza nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2025-25175

Change log

Versione Note Data
1.0 Pubblicato il 13-03-2025 13/03/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

12 Maggio 2025, 12:31