Skip to main content
此頁面使用自動翻譯顯示。 是否要改為用英語檢視?
一個帶有鎖符號和中央一個鑰匙的盾牌,被藍色邊框包圍。

西門子產品證書和西門子證書

西門子 ProductCert 是一個安全專家組成的團隊,管理西門子產品、解決方案和服務的安全問題(接收、調查、協調、報告)。ProductCert 建立全球關係以增強產品安全性。

在包含邏輯炸彈的惡意 NuGet 軟件包

西門子知道 Socket 研究人員最近報告的九個惡意 NuGet 軟件包。西門子研究了這些旨在破壞工業營運的 NuGet 套件。

該軟件的惡意性質似乎僅與包含這些軟件包的尚未知的非西門子軟件相關。如果此軟件實現用戶端以通過舊式 PUT/GET 協議與西門子 PLC 進行通信,操作可以隨機關閉與設備的連接和/或在將數據寫入 PLC 時引起靜音故障。PLC 軟體的完整性不會受到影響。

閱讀完整新聞文章

西門子安全諮詢

西門子 ProductCert 會調查所有安全性問題的報告,並針對經過驗證的安全漏洞發佈 Security Advisory,這些漏洞直接涉及西門子產品並需要套用更新、執行升級或其他客戶動作。作為協助營運商管理安全風險並協助保護系統的持續努力的一部分,西門子 ProductCert 公開運營商評估安全漏洞影響所需的資訊。

Loading application...

訂閱安全性建議

為了隨時了解西門子安全性建議,您可以註冊我們的郵件列表,訂閱我們的 RSS 摘要或獲取我們的 CSAF 摘要。如果您註冊到我們的郵件列表,我們將通過電子郵件通知您有關新發布或更新的安全性建議。

如果您希望 CSAF 或 RSS 保持最新消息,請訂閱我們的其中一個摘要:

感謝大廳

西門子表示衷心感謝所有人以道德方式報告西門子產品、解決方案、服務或基礎設施的安全問題。

與西門子產品證書或西門子證書聯繫

如需西門子產品組合/基礎設施安全問題或報告潛在問題,請與我們聯繫。我們接受英文或德文電子郵件,優先加密通信。預計在第二個工作日在德國(慕尼黑)收到回應。

西門子產品證書-產品、解決方案和服務聯絡我們

PGP 公開金鑰 和指紋:580D 38 達 2285 55 度 2 阿 39 9 阿 81 18 巴布 55 427 E CF78

電子郵件 productcert@siemens.com

西門子證書-基礎設施聯絡

PGP 公開金鑰 和指紋:A3D1 8E40 D104 死機 A112 三頻六乙四八五金二乙二乙二乙二二片二片 8

電子郵件 cert@siemens.com