漏洞编号: CVE-2024-3598 影响产品: SIEMENS RADIUS协议易受伪造攻击,影响SIEMENS、SICAM及相关产品。 已知受影响的产品和版本: - CPxxx系列: CP443-1 Advanced, CP443-1 IT, CP443-1 PN/IT等。 - SIMATIC S7系列: SIMATIC S7-1500 CPU, SIMATIC S7-1500T CPU等。 - SIMATIC WinCC系列: SIMATIC WinCC V16, SIMATIC WinCC V17等。 - SIMATIC PCS 7系列: SIMATIC PCS 7 V9.0 SP1及更高版本。 - SIMATIC S7-CPDN Devices: SIMATIC S7-CPDN Devices所有版本。 - SIMATIC S7-CPDN Devices (V2.0): SIMATIC S7-CPDN Devices (V2.0)所有版本。 已知未受影响的产品: - SIMATIC S7-1200系列: SIMATIC S7-1200 CPU, SIMATIC S7-1200 CPU Basic Unit等。 - SIMATIC S7-1500系列: SIMATIC S7-1500 CPU, SIMATIC S7-1500T CPU等。 - SIMATIC S7-1500T系列: SIMATIC S7-1500T CPU, SIMATIC S7-1500T CPU Basic Unit等。 - SIMATIC S7-1500PLC系列: SIMATIC S7-1500PLC CPU, SIMATIC S7-1500PLC CPU Basic Unit等。 - SIMATIC S7-1500PLC系列: SIMATIC S7-1500PLC CPU, SIMATIC S7-1500PLC CPU Basic Unit等。 缓解措施和建议: - 遵循一般安全建议,如限制对网络服务的访问,使用强密码策略,定期更新软件等。