[SCI] Actualizaciones de seguridad Siemens de diciembre 2023

Introducción

Siemens ha emitido un total de 13 nuevos avisos de seguridad en su boletín mensual de diciembre, recopilando un total de 437 vulnerabilidades de distintas severidades.

 

Análisis

Las vulnerabilidades de severidad crítica asociadas a sus productos son las siguientes:

    • CVE-2023-44373:  Inyección de código
    • múltiples CVE recogidos en SSA-398330 (consultar referencias).[1]

 

Recomendaciones 

  • Las actualizaciones que corrigen las vulnerabilidades indicadas pueden obtenerse desde el panel de descarga de Siemens[2].
    Para los productos sin actualizaciones disponibles es recomendable aplicar las medidas de mitigación descritas en la sección de ‘Referencias’.

 

[1] Referencias

[2] Panel de Descarga Siemens