情報摘要

CISA ICSA-26-202-04 轉載 Siemens ProductCERT SSA-585531:SIDIS Secured SmartPlug 7.26.0310 前版本受 OpenSSL、OpenSSH 與其他套件的多項漏洞影響,最高 CVSS 3.x 為 9.8。Siemens 已發布新版並建議更新。

來源、日期與事件性質

官方來源:CISA ICS Advisory ICSA-26-202-04;發布日期:2026-07-21。本文是公開漏洞或官方公告的情報整理,不是暗網爆料,也不把漏洞存在或 KEV 收錄擴寫成特定組織已遭入侵。

已確認技術資訊

  • CISA 於 2026 年 7 月 21 日轉載 Siemens ProductCERT SSA-585531;受影響範圍為 SIDIS Secured SmartPlug 7.26.0310 前版本。
  • 公告列出 12 項 CVE,涉及 OpenSSL、OpenSSH 與其他套件,最高 CVSS 3.x 為 9.8。
  • Siemens 已發布新版並建議更新到最新版本,同時要求依其工業安全操作指南保護裝置網路存取。

CVE:CVE-2022-23303、CVE-2022-23304、CVE-2022-37660、CVE-2022-48174、CVE-2025-5222、CVE-2025-5914、CVE-2025-9230、CVE-2025-9231、CVE-2025-9232、CVE-2025-26465、CVE-2025-32462、CVE-2026-5121;最高公開評分:9.8 (CVSS 3.x)。

情報品質判定

Trust Score:95/100;Scam Probability:0/100;Risk Level:Critical。Trust 反映官方來源與可追溯性;Risk 是漏洞及部署條件的防禦優先度,不代表所有使用者都已受害。

證據限制與未知資訊

  • CISA 說明此頁為 Siemens CSAF 公告的逐字轉載,並明示不對轉載內容的編輯或技術正確性負責;技術問題應向 Siemens ProductCERT 確認。
  • 公告未提供特定受害者、攻擊者歸因或實際利用規模,不能將漏洞公告寫成已確認入侵事件。

建議處置

  • 盤點 SIDIS Secured SmartPlug 版本,將 7.26.0310 前版本更新至 Siemens 建議的最新版本。
  • 限制裝置網路存取、避免直接暴露於網際網路,並依產品手冊及 Siemens 工業安全指南完成隔離與監控。

延伸閱讀脈絡

AUTHOR

Darknoted 編輯室

由組織型編輯室依來源核對、證據限制、安全去識別化與人工發布政策整理。

編輯政策與研究限制

這篇觀察對你有幫助嗎?

支持 Darknoted 持續維護隔離研究環境、資料查核與內容更新。

了解如何支持本站

更新紀錄

:完成公開內容與 metadata 更新。