Siemens ha rilasciato aggiornamenti di sicurezza per più famiglie di prodotti industriali e di building management, con due vulnerabilità critiche e sette alte. Le advisories di Siemens e dei CSIRT nazionali indicano che il punto non è un singolo prodotto isolato, ma la necessità di coordinare la remediation su un parco misto di sistemi.
Le correzioni riguardano Desigo CC, SIMOVE, SIPLANT, Siveillance Control e Reyrolle 7SR5. In pratica, una semplice coda di patch non basta: questi prodotti vivono spesso tra ambienti operativi e ambienti enterprise, e l’ordine degli aggiornamenti può pesare su continuità operativa, dipendenze di sicurezza e controllo degli accessi.
Per chi gestisce installazioni Siemens eterogenee, la storia conta perché una famiglia aggiornata non chiude automaticamente l’esposizione delle altre. Qui il rischio è di lasciare indietro un componente ancora vulnerabile anche dopo aver già corretto il resto dell’insieme.