Muammolar tizimda imtiyozlarni oshirishga yoki qurilmada xizmat ko’rsatishni rad etishga imkon beradi.
Siemensning bir nechta sanoat yechimlarida imtiyozlarni oshirish yoki qurilmaning ishlamay qolishiga olib kelishi mumkin bo’lgan jiddiy zaifliklar aniqlandi. Bularga Siemens SCALANCE X kommutatorlari, SIMATIC WinCC OA SCADA tizimi va TD Keypad Designer matn paneli kiradi. CVE-2018-13807 zaifligi Siemens SCALANCE X300 (4.0.0 dan oldingi barcha versiyalar), X400 (4.0.0 dan oldingi barcha versiyalar) va X414 (barcha versiyalar) seriyali kommutatorlarga ta’sir qiladi. Muammo kirish ma’lumotlarini tekshirishning yetarli emasligi tufayli mavjud. Zaiflikdan foydalanib, tajovuzkor maxsus tayyorlangan paketlarni veb-serverga yuborish orqali qurilmaning ishlamay qolishiga olib kelishi mumkin. Muammo SCALANCE X300 v4.1.2 va SCALANCE X408 v4.1.2 da hal qilindi.
SIMATIC WinCC OA platformasida tajovuzkorga SIMATIC WinCC OA kontekstida imtiyozlarni oshirish imkonini beruvchi zaiflik (CVE-2018-13799) mavjud. Muammo dasturiy ta’minotning 3.14 va undan oldingi versiyalariga ta’sir qiladi. Zaiflik SIMATIC WinCC OA v3.14-P021 da tuzatildi. Yangilanish ishlab chiqaruvchining veb-saytida mavjud.
TD Keypad Designer matn paneli CVE-2018-13806 zaifligiga zaif, bu esa tajovuzkorga tizimda joriy foydalanuvchining imtiyozlari bilan kodni bajarish imkonini beradi. Ekspluatatsiya qilish TD loyiha faylini o’z ichiga olgan katalogga kirishni talab qiladi. Zaiflik mahsulotning barcha versiyalariga ta’sir qiladi.
Zaifliklardan foydalanish xavfini kamaytirish uchun sotuvchi foydalanuvchilarga TD loyiha papkalarida yozish ruxsatnomalarini faqat vakolatli foydalanuvchilar bilan cheklashni va TD loyihalarini faqat ishonchli manbalardan ochishni tavsiya qiladi.
