西门子 ProductCERT 于 9 月 8 日披露两个 CVSS 评分超过 9.0 的严重漏洞,分别影响 Industrial Edge Management 与 Siveillance Control 系列产品:前者允许未认证攻击者完全接管任意账户,后者可让攻击者在安全控制服务器上获取 root 级别权限。目前两者均无公开概念验证代码或在野利用,但由于面向工业与关键场所 OT 环境,西门子建议尽快升级。
事件概述
第一个漏洞 CVE-2026-18963(CVSS v3.1 评分 9.1)存在于 Industrial Edge Management 的密码重置流程中,根源在 Keycloak 身份引擎。西门子安全公告(SSA-503852)指出,该漏洞允许未经身份验证的远程攻击者在不点击邮件验证链接的情况下强制触发任意用户的密码重置流程,直接设置新凭据,从而实现账户完全接管。
第二个漏洞 CVE-2026-50093(CVSS 评分 9.0)是 Siveillance Control 与 Control Pro 中 OIS web 模块的任意文件上传漏洞。未认证攻击者可向服务器上传任意文件,成功利用即可获得宿主机 root 权限,导致整个 OIS 环境完全失陷。受影响版本覆盖 Siveillance Control Pro V3.0/V4.0 与 Control V3.0/V4.0 的全部旧版本。
技术细节与影响评估
两处漏洞的风险权重来自其所在位置而非利用难度:Industrial Edge 承担工厂与工业网络中的边缘计算任务,Siveillance Control 则用于港口、机场、发电设施等敏感场所的安全管理。攻击者接管 IEM 管理账户后可向边缘节点下发应用与配置;拿到 Siveillance 服务器 root 后可操控安全事件处置逻辑、清除审计痕迹,影响远超单台设备。OIS web 模块在部分部署中默认启用,且两个漏洞均无需用户交互,网络可达即可攻击。
修复建议
西门子已发布修复版本,运营商应对照产品线逐台升级:
Industrial Edge Management(CVE-2026-18963)
Cloud → 已于 9 月 2 日修复,无需操作
Pro V1 → 升级至 V1.15.20
Pro V2 → 升级至 V2.2.2
Virtual → 升级至 V2.9.1
Siveillance Control / Pro(CVE-2026-50093)
Control Pro V3.0 → V3.0.12.2173
Control Pro V4.0 → V4.0.9.2178
Control V3.0 → V3.0.22.2177
Control V4.0 → V4.0.11.2177
无法立即升级的环境应作为临时缓解:将 IEM 管理界面与 OIS web 模块从业务网络隔离,限制访问来源 IP,对 IT/OT 边界实施分段与访问控制,并审计近期的异常登录与密码重置事件。西门子同批 9 月公告还覆盖 Reyrolle 7SR5、Teamcenter、Desigo CC、SIMATIC AX Runtime 等产品,相关行业用户建议一并核查。