找回密码
 注册创意安天

漏洞风险提示(20260902)

[复制链接]
发表于 2026-9-2 13:17 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Siemens License Server路径遍历漏洞(CVE-2026-69109)
一、漏洞描述:
         siemens.jpg
        Siemens License Server是德国Siemens公司的一款许可证服务器软件。
        Siemens License Server存在路径遍历漏洞,该漏洞源于对用户输入清理不当,攻击者可利用该漏洞访问任意文件。

二、风险等级:
        高
三、影响范围:
        Siemens Siemens License Server (SLS) <V5.1
        Siemens Siemens License Server (SLS) <V5.3
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://cert-portal.siemens.com/productcert/html/ssa-077553.html



2 Siemens Parasolid缓冲区溢出漏洞(CVE-2026-64629)
一、漏洞描述:
         siemens.jpg
        Siemens Parasolid是德国Siemens公司的一款三维几何建模内核。
        Siemens Parasolid存在缓冲区溢出漏洞,攻击者可利用该漏洞在当前进程环境中执行代码。

二、风险等级:
        高
三、影响范围:
        Siemens Parasolid V38.1 <V38.1.230
        Siemens Parasolid V38.0 <V38.0.235
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://cert-portal.siemens.com/productcert/html/ssa-138516.html



3 Siemens Simcenter Femap缓冲区溢出漏洞(CVE-2026-59701)
一、漏洞描述:
         siemens.jpg
        Siemens Simcenter Femap是德国Siemens公司的一款面向工程领域的有限元分析(FEA)前后处理软件。
        Siemens Simcenter Femap存在缓冲区溢出漏洞,攻击者可利用该漏洞在当前进程环境中执行代码。

二、风险等级:
        高
三、影响范围:
        Siemens Simcenter Femap <V2606.0001
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://cert-portal.siemens.com/productcert/html/ssa-584312.html



4 Siemens Simcenter Nastran缓冲区溢出漏洞(CVE-2026-59086)
一、漏洞描述:
         siemens.jpg
        Siemens Simcenter Nastran是德国Siemens公司的一款顶级的有限元方法 (FEM) 求解器。
        Siemens Simcenter Nastran存在缓冲区溢出漏洞,攻击者可利用该漏洞在当前进程上下文中执行代码。

二、风险等级:
        高
三、影响范围:
        SIEMENS Simcenter Nastran <V2606
        Siemens Simcenter Femap <V2606
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://cert-portal.siemens.com/productcert/html/ssa-069220.html

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-9-2 14:24

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表