Skip to main content
此页面采用自动翻译显示。 改为用英语查看?
带有锁状符号的盾牌,中间有一把钥匙,周围环绕着蓝色边框。

西门子 ProductCert 和西门子 CERT

Siemens ProductCert 是一个由安全专家组成的团队,负责管理西门子产品、解决方案和服务的安全问题(接收、调查、协调、报告)。ProductCert 建立全球关系以增强产品安全性。

关于包含逻辑炸弹的恶意 NuGet 软件包

西门子知道Socket研究人员最近报告的九个恶意NuGet软件包。西门子已经调查了这些旨在破坏工业运营的NuGet套餐。

该软件的恶意性质似乎仅与尚未知的非西门子软件有关,其中包括这些软件包。如果该软件实现客户端通过传统的PUT/GET协议与西门子PLC通信,则这些操作可能会随机关闭与设备的连接和/或在向PLC写入数据时导致静默故障。PLC 软件的完整性不受影响。

阅读完整的新闻文章

西门子安全建议

Siemens ProductCert 会调查所有安全问题报告,并针对经验证的安全漏洞发布安全建议,这些漏洞直接涉及西门子产品,需要应用更新、执行升级或其他客户操作。作为帮助运营商管理安全风险和帮助保护系统的持续努力的一部分,Siemens ProductCert披露了运营商评估安全漏洞影响所需的必要信息。

Loading application...

订阅 Security Advisories

要及时了解西门子安全公告,您可以注册我们的邮件列表、订阅我们的 RSS 提要或采集我们的 CSAF 提要。如果您注册我们的邮件列表,我们将通过电子邮件通知您新发布或更新的安全建议。

如果你希望 CSAF 或 RSS 保持最新状态,请订阅我们的一个提要:

感谢大厅

西门子对所有以合乎道德的方式举报西门子产品、解决方案、服务或基础设施中的安全问题的个人表示衷心的感谢。

与西门子 ProductCert 或 Siemens CERT 取得联系

如有西门子产品组合/基础设施安全问题或报告潜在问题,请联系我们。我们接受英语或德语电子邮件;最好使用加密通信。预计德国(慕尼黑)将在下一个工作日之前得到回复。

Siemens ProductCert-产品、解决方案和服务联系方式

PGP 公钥 和指纹:580D 38DA 2285 55EB 2A39 9A81 18BA BD55 427E CF78

发送电子邮件至 productcert@siemens.com

西门子 CERT-基础设施联系人

PGP 公钥 还有指纹:A3D1 8E40 D104 DEAD A112 3FF6 B485 0E2E 1AA2 2CD8

发送电子邮件至 cert@siemens.com