Siemens kertoo, että sen kahdesta Simatic-sarjan logiikkaohjaimesta on löytynyt vakava haavoittuvuus. Aukon avulla hyökkääjällä olisi ollut mahdollisuus päästä käsiksi laitteiden suojattuun muistiosaan ja ajaa siellä vapaasti omaa koodiaan. Siemens on lähettänyt asiakkailleen laiteohjelmiston korjauksen. Löydös osoittaa, että teollisuuden laitteet ovat yhä alttiimpia erilaisille hyökkäysvektoreille. Kun järjestelmät ovat kiinni verkossa ja muodostuvat yhä suuremmilta osin ohjelmistoista, niiden suojaamiseen täytyy kiinnittää entistä enemmän huomiota.
Siemensin asiakkaille tarkoitetussa ohjeistuksessa kerrotan, että Simatic-sarjan S7-1200- ja S7-1500-logiikkaohjaimissa on ollut riittämätön muistinsuojaus. Hyökkääjä olisi voinut aukon avulla kirjoittaa PLC:n muistiin, lukea sieltä arkaluontoista dataa tai käynnistää erilaisia uusia hyökkäyksiä.
Siemens suosittelee mainittujen logiikkaohjainten päivittämistä välittömästi. Yhtiö myös suosittelee erityisiä suojauksia niille PLC-laitteille, joille päivityksiä ei ole vielä saatavilla. Tällaisia ovat esimerkiksi salasanan käyttöönotto ohjainten S7-yhteyksiin sekä asiakasyhteyksien (client) estäminen kokonaan.
Siemensin ohjeistus antaa hyvä kuvan siitä, kuinka haavoittuvaisia teollisuusverkot ovat ilman asianmukaista suojaa. Kriittisiin komponentteihin ei pitäisi antaa fyysistä pääsyä, eikä PLC-järjestelmiä pitäisi liittää turvattomiin (ns. untrusted) verkkoihin. Lisäksi automaatioverkko pitäisi eristää yrityksen it-verkosta.