Siemens ist sich der neun bösartigen NuGet-Pakete bewusst, die kürzlich von Socket-Forschern gemeldet wurden. Siemens hat diese NuGet-Pakete untersucht, die darauf abzielen, den industriellen Betrieb zu stören.
Der bösartige Charakter der Software scheint nur für noch unbekannte, nicht von Siemens stammende Software relevant zu sein, die diese Pakete enthält. Wenn diese Software einen Client implementiert, der mit Siemens-SPS über ein veraltetes PUT/GET-Protokoll kommuniziert, können die Manipulationen die Verbindung zum Gerät nach dem Zufallsprinzip schließen und/oder beim Schreiben von Daten auf die SPS zu stillen Fehlern führen. Die Integrität der SPS-Software wird nicht beeinträchtigt.
Lesen Sie den vollständigen Nachrichtenartikel