Siemens er klar over de ni ondsinnede NuGet-pakkene som nylig ble rapportert av Socket forskere. Siemens har undersøkt disse NuGet-pakkene som tar sikte på å forstyrre industriell drift.
Programvarens ondsinnede natur ser ut til å være bare relevant for ennå ukjent, ikke-Siemens programvare som inkluderer disse pakkene. Hvis denne programvaren implementerer en klient for å kommunisere med Siemens PLC-er via eldre PUT/GET-protokoll, kan manipulasjonene tilfeldig lukke forbindelsen til enheten og/eller forårsake stille feil når du skriver data til PLC. Integriteten til PLS-programvaren påvirkes ikke.
Les hele nyhetsartikkelen