Relacje katalogowe
Obsługiwane urządzenia
SIMATIC WinCC jest rodziną systemów HMI/SCADA firmy Siemens. W katalogu bioreaktorów nazwa „WinCC” nie może być traktowana jako oznaczenie jednego programu: obejmuje klasyczny WinCC V7/V8, runtime Professional związany z TIA Portal, webowy WinCC Unified oraz historyczny WinCC flexible. SIMATIC WinCC Open Architecture (WinCC OA) jest osobnym produktem ETM/Siemens i ma odrębną kartę, ponieważ różni się architekturą, numeracją wersji, licencjonowaniem, backendem i historią podatności.
WinCC występuje w aparaturze bioprocesowej jako gotowa warstwa HMI/SCADA nad PLC. Projekt dostawcy urządzenia zawiera synoptykę, tagi, alarmy, receptury, archiwa i raporty, natomiast Siemens dostarcza runtime, narzędzia inżynierskie, kanały komunikacyjne i mechanizmy użytkowników. Numer wersji WinCC oraz numer projektu OEM są więc dwoma niezależnymi identyfikatorami.
Najważniejsze dane
| Pole | Potwierdzona wartość |
|---|---|
| Producent | Siemens AG |
| Klasa | HMI/SCADA dla maszyn, linii i instalacji procesowych |
| Bieżąca linia klasyczna | SIMATIC WinCC V8.1; udokumentowany Update 4 z sierpnia 2025 r. |
| Bieżąca linia TIA | WinCC Professional V21 |
| Bieżąca linia webowa | WinCC Unified V21; dla Unified PC Runtime V21 poprawka Update 2 jest progiem bezpieczeństwa z czerwca 2026 r. |
| Linia historyczna | WinCC flexible 2008 SP5 Update 2 |
| System klasycznego WinCC V8.1 | Windows 10/11 64-bit lub Windows Server 2019/2022 zależnie od roli |
| Baza klasycznego WinCC V8.1 | Microsoft SQL Server 2022 64-bit, instalowany z produktem |
| Topologie | single-user, klient–serwer, serwery redundantne, klient webowy |
| Interfejsy istotne w katalogu | S7/RFC1006, PROFINET, OPC UA, OPC DA/DCOM, Modbus TCP, EtherNet/IP, HTTP/HTTPS; w V8 także REST i MQTT |
| Licencje klasyczne | RC — konfiguracja i runtime; RT — runtime; pojemność według PowerTags |
| Licencje Unified PC | oddzielne ES i RT, opcje licencjonowane osobno |
| Menedżer licencji | SIMATIC Automation License Manager; usługa ALM używa TCP 4410 |
| Kopia projektu klasycznego | Project Duplicator albo CCStartStop.exe /b; odtworzenie CCStartStop.exe /r |
Mapa rodziny produktów
| Gałąź | Narzędzie inżynierskie i runtime | Charakter techniczny | Znaczenie dla kart urządzeń |
|---|---|---|---|
| SIMATIC WinCC V7/V8 | WinCC Explorer i klasyczny runtime SCADA | rozbudowany system PC z archiwum SQL, klientami, redundancją i opcjami webowymi | właściwa gałąź dla wdrożeń opisanych jako WinCC V7/V8 albo klasyczny WinCC |
| WinCC Professional | engineering w TIA Portal i Runtime Professional na PC | linia PC SCADA integrowana z projektem STEP 7/TIA | numer TIA, Professional i Update muszą być zapisane razem |
| WinCC Unified | Unified Engineering w TIA Portal i Unified PC Runtime lub Unified Panel | interfejs oparty na technologiach webowych, klient przeglądarkowy i JavaScript | nie należy przypisywać jego REST/MQTT/HTML5 starszemu projektowi tylko dlatego, że nosi nazwę WinCC |
| WinCC flexible | WinCC flexible 2008 i runtime/panel Windows CE | poprzednia generacja engineeringu HMI dla paneli i PC | spotykana w starszych lokalnych panelach, np. rozwiązaniach nazywanych WinCC-Flex |
| PCS 7 Operator System | WinCC jako składnik SIMATIC PCS 7 | warstwa operatorska pełnego DCS wraz z Batch, Route Control i innymi komponentami | podatności PCS 7 wolno przypisać dopiero po potwierdzeniu tej platformy i jej wersji |
| WinCC OA | osobny runtime i engineering ETM/Siemens | procesy „manager”, własny model danych, Windows/Linux i seria 3.x | osobna karta oraz osobna wartość filtra oprogramowania |
Wersje i chronologia
| Wersja | Stan i cecha rozpoznawcza |
|---|---|
| WinCC V7.4 | starsza klasyczna linia; część bieżących advisory nie przewiduje już poprawki |
| WinCC V7.5 SP2 | utrzymywana historyczna linia z kumulacyjnymi Update; progi napraw w advisory dochodzą co najmniej do Update 20 |
| WinCC V8.0 | klasyczny WinCC z SQL Server 2019; aktualizacje bezpieczeństwa publikowane w rekordzie 109818723 |
| WinCC V8.1 | klasyczny WinCC z SQL Server 2022; podręczniki systemowe z 2024/2025 r. i Update 4 z sierpnia 2025 r. |
| WinCC Professional V17–V21 | kolejne wydania TIA Portal; Runtime Professional ma własne progi Update i nie dziedziczy automatycznie progu klasycznego V8 |
| WinCC Unified V16–V21 | osobna generacja Unified; V21 wprowadza m.in. nowy edytor ekranów, a Update 2 naprawia CVE-2026-24349 |
| WinCC flexible 2008 SP5 Update 2 | ostatnia udokumentowana generacja flexible; instalator Update 2 wymaga wcześniej zainstalowanego SP5 |
W inwentarzu wersję należy zapisywać w formie widocznej w systemie, np. WinCC V8.0 Update 5, WinCC Runtime Professional V19 Update 2 lub WinCC Unified PC Runtime V21 Update 2. Samo TIA Portal V19 nie przesądza, czy projekt używa Professional, Unified, Advanced czy jedynie narzędzi STEP 7.
Klasyczny WinCC V8 — architektura
Klasyczny WinCC może działać jako pojedyncza stacja zawierająca engineering i runtime, jako serwer z klientami albo jako para redundantna. Rdzeń projektu obejmuje konfigurację komputerów, Tag Management, Graphics Designer, Alarm Logging, Tag Logging, User Administrator oraz uruchamiane procesy runtime. Połączenia z PLC są realizowane przez kanały komunikacyjne przypisane do tagów procesowych.
| Warstwa | Funkcja |
|---|---|
| WinCC Explorer | kontener projektu i uruchamianie edytorów klasycznych |
| Tag Management | adresy zewnętrzne, typy danych, kanały i połączenia do sterowników |
| Graphics Designer / Runtime | synoptyka, faceplate, polecenia operatorskie i skrypty |
| Alarm Logging | klasy komunikatów, alarmy, potwierdzenia i historia |
| Tag Logging | archiwizacja zmiennych procesowych i agregatów |
| User Administrator | grupy, użytkownicy i uprawnienia projektu |
| SQL Server | konfiguracja i archiwa runtime; w V8.1 jest to SQL Server 2022 64-bit |
| Connectivity Pack / OPC | udostępnianie danych innym aplikacjom przez OPC oraz interfejsy connectivity |
| WebNavigator / WebUX / DataMonitor | zdalna prezentacja i analiza przez warstwę webową |
| Automation License Manager | magazynowanie, transfer i kontrola kluczy licencyjnych |
Serwer WinCC może dostarczać klientom obrazy, alarmy i archiwa. Redundancja duplikuje projekt na drugim serwerze; Project Duplicator ma osobny tryb kopiowania projektu dla pary redundantnej. Rozdzielenie roli operatorskiej, serwera archiwum, serwera webowego i stanowiska inżynierskiego jest elementem projektu instalacji.
Microsoft SQL Server i dane
WinCC V8.1 wymaga Microsoft SQL Server 2022 64-bit w edycji Standard albo Express, a instalator WinCC dostarcza właściwy SQL Server. W V8.0 stosowany był SQL Server 2019. Baza obsługuje dane konfiguracyjne i archiwa tworzone przez Tag Logging, Alarm Logging oraz opcje produktu.
| Zasób | Zawartość i znaczenie |
|---|---|
| katalog projektu | grafika, skrypty, konfiguracja komputerów, kanałów i uruchamianych aplikacji |
| baza runtime | wartości archiwalne, komunikaty i struktury potrzebne działającemu projektowi |
| archiwum Tag Logging | szeregi czasowe wartości procesowych i agregaty |
| archiwum Alarm Logging | zdarzenia, alarmy, stan potwierdzenia i znaczniki czasu |
| Audit database | rejestr zmian dla opcji WinCC/Audit; ma osobne przełączniki backupu /bAudit i restore /rAudit |
| Process Historian | opcjonalny zewnętrzny system długoterminowego archiwum dla WinCC/PCS 7 |
Serwer bazy jest składnikiem bezpieczeństwa WinCC, a nie przezroczystym magazynem. CVE-2024-35783 dotyczyło uruchamiania serwera DB z nadmiernymi uprawnieniami i umożliwiało uwierzytelnionemu napastnikowi wykonanie poleceń systemu operacyjnego z uprawnieniami administratora. Dla WinCC V8.0 próg naprawy to Update 5.
WinCC Professional i TIA Portal
WinCC Professional łączy engineering HMI/SCADA z projektem automatyki w TIA Portal. Runtime Professional pozostaje aplikacją PC i ma własne licencje, wydania oraz advisory. Wspólny numer, np. V18 lub V19, opisuje generację pakietu TIA, lecz aktualizacja bezpieczeństwa nadal musi być sprawdzona dla pozycji „SIMATIC WinCC Runtime Professional”.
Professional może komunikować się z rodzinami S7 przez skonfigurowane połączenia, a dokumentacja TIA wymienia także OPC DA/XML DA, OPC UA, Modbus TCP, EtherNet/IP, Mitsubishi MC i kanały zależne od typu panelu/runtime. Faktyczny zestaw protokołów w urządzeniu wynika z projektu i zainstalowanych komponentów, nie z pełnej listy możliwości programu.
WinCC Unified
WinCC Unified jest odrębną, webową generacją wizualizacji. Engineering jest częścią TIA Portal, a wykonanie odbywa się na Unified Comfort/Basic Panel albo w Unified PC Runtime. Interfejs użytkownika może być otwierany na klientach webowych, a logika ekranów korzysta z JavaScript. Siemens rozwija osobno Unified PC Runtime, Unified Collaboration, Audit, Sequence i inne opcje.
| Składnik Unified | Rola |
|---|---|
| Unified Engineering | konfiguracja ekranów, tagów, alarmów, użytkowników i połączeń w TIA Portal |
| Unified PC Runtime | serwer/runtime wizualizacji dla instalacji PC |
| Unified Panel | runtime w panelu operatorskim Siemens |
| klient webowy | urządzenie operatorskie korzystające z przeglądarki |
| Certificate Manager | obsługa certyfikatów używanych przez komponenty Unified |
| OPC UA | wymiana danych z serwerem/klientem OPC UA zależnie od konfiguracji |
| Unified Collaboration | współdzielenie widoków i danych między uczestniczącymi urządzeniami; osobna licencja |
Unified nie jest aktualizacją projektu klasycznego „w miejscu”. Ma inny runtime i model interfejsu. W szczególności obsługa HTML5, REST, MQTT lub klienta webowego widoczna w materiałach bieżącego WinCC nie stanowi dowodu, że takie endpointy istnieją w starszym skidzie z WinCC V7 lub WinCC flexible.
WinCC flexible
WinCC flexible 2008 był środowiskiem konfigurowania paneli SIMATIC i runtime PC przed przejściem tej części portfolio do TIA Portal. Ostatnia udokumentowana wersja to 2008 SP5 Update 2. Pakiet spotyka się przy starszych panelach, dlatego zachowanie oryginalnego projektu i zgodnego środowiska inżynierskiego jest ważne przy serwisie używanej aparatury.
Update 2 jest instalowany na istniejącym SP5, po czym projekt należy otworzyć, wykonać pełną kompilację Rebuild All i ponownie przesłać do panelu. Projekty starszych paneli mogą wymagać migracji etapowej przez zgodne wydanie TIA Portal; sama kopia runtime z panelu nie zawsze zastępuje źródłowy projekt engineeringowy.
Kanały komunikacyjne
| Kanał lub usługa | Zastosowanie | Zakres |
|---|---|---|
| S7 / RFC1006 | komunikacja z PLC S7 przez Industrial Ethernet/PROFINET | klasyczny WinCC; TCP 102 |
| OPC UA | bieżące i historyczne dane, alarmy oraz integracja aplikacyjna | klasyczny WinCC, Professional i Unified zależnie od komponentu |
| OPC DA | klasyczna integracja COM/DCOM | klasyczny WinCC/Professional; DCOM 135 i porty dynamiczne |
| Modbus TCP | komunikacja z urządzeniami innych producentów | dostępny kanał, jeśli został skonfigurowany w projekcie |
| EtherNet/IP | komunikacja z urządzeniami Allen-Bradley | dostępny kanał, jeśli został skonfigurowany |
| HTTP/HTTPS | WebNavigator, WebUX, DataMonitor i klienci Unified | zależnie od zainstalowanej opcji i konfiguracji IIS/runtime |
| REST i MQTT | integracja IT/OT w bieżącej linii WinCC V8 | funkcje bieżącej generacji, nie cecha każdego historycznego wdrożenia |
| SMB/NetBIOS | komunikacja klient–serwer i operacje projektowe w klasycznej architekturze | TCP 139/445 oraz UDP 137/138 zgodnie z tabelą portów produktu |
Porty i usługi
| Port | Transport | Komponent/funkcja |
|---|---|---|
| 102 | TCP outbound | kanał S7 przez RFC1006 |
| 135 | TCP inbound | inicjalizacja DCOM dla OPC DA |
| dynamiczne | TCP inbound | właściwa komunikacja OPC DA/DCOM |
| 137 | UDP inbound | NetBIOS Name Service i przeglądanie |
| 138 | UDP inbound | NetBIOS Datagram |
| 139 | TCP inbound | NetBIOS Session / komunikacja klient–serwer |
| 445 | TCP inbound | SMB / komunikacja klient–serwer |
| 4410 | TCP in/out | Automation License Manager |
| 4840 i 52601 | TCP inbound | OPC UA Local Discovery |
| 4861 | TCP inbound | OPC UA Connectivity Station |
| 4862 | TCP inbound | OPC UA Server klasycznego WinCC |
| 80/443 | TCP | IIS, WebNavigator, WebUX, DataMonitor lub inne opcje webowe |
| 5678 | TCP in/out | Unified Collaboration; port usługi uczestniczącej w tej opcji |
Dokumentacja V8.1 pokazuje endpoint OPC UA opc.tcp://[NodeName]:4862. Serwer może przyjmować Anonymous, nazwę użytkownika i hasło weryfikowane przez administrację Windows albo certyfikat użytkownika. Konfiguracja przykładowa obejmuje Basic256Sha256, Aes128-Sha256-RsaOaep i Aes256-Sha256-RsaPss; stare Basic128Rsa15 i Basic256 są oznaczone jako przestarzałe.
Konta, role i zaufanie
Klasyczny projekt ma User Administrator, grupy oraz prawa do funkcji operatorskich. OPC UA może uwierzytelniać przez konto Windows lub certyfikat. W instalacjach PCS 7 możliwa jest integracja SIMATIC Logon, ale nie należy przenosić jej automatycznie na samodzielny projekt WinCC OEM.
Po instalacji lub aktualizacji zdalna komunikacja WinCC w SIMATIC Shell jest domyślnie wyłączona. Włączenie jest wymagane m.in. dla klient–serwer, redundancji i WebNavigatora z klientem na innym komputerze. Konfiguracja pozwala wybrać kartę sieciową oraz ustawić szyfrowaną komunikację z kluczem PSK i portem. Ta funkcja ma bezpośredni związek z CVE-2023-48363/48364: ProductCERT wskazuje, że włączenie Encrypted Communication całkowicie ograniczało podatny kanał RPC.
Licencjonowanie klasycznego WinCC
Klasyczny WinCC rozlicza zewnętrzne tagi procesowe jako PowerTags. Licencja o pojemności 2048 PowerTags pozwala uruchomić na danym komputerze projekt z maksymalnie 2048 licencjonowanymi tagami procesowymi. Tagi wewnętrzne i systemowe mają inne zasady i nie są prostym odpowiednikiem zewnętrznego punktu PLC.
| Typ | Zakres |
|---|---|
| RC | Configuration and Runtime dla określonego limitu PowerTags |
| RT | tylko Runtime dla określonego limitu PowerTags |
| PowerPack | podniesienie istniejącego limitu tagów do wyższego poziomu |
| opcje | osobne licencje m.in. WebNavigator, DataMonitor, WebUX, Redundancy, Audit i Connectivity Pack zależnie od wydania |
| upgrade | prawo przejścia między wersjami, np. V8.0 → V8.1, odrębne od samego instalatora aktualizacji |
Rekord Industry Mall dla numeru 6AV6381-2BK08-0AH0 opisuje WinCC V8.0 RT 153600 PowerTags jako single license dostarczaną wraz z dokumentacją i kluczem licencyjnym do pobrania. Cennik jest prezentowany w kontekście kraju/konta Siemens Industry Mall, dlatego numer zamówieniowy, limit tagów, RC/RT i opcje są pewniejszym identyfikatorem niż kwota z oferty pośrednika.
WinCC Unified — licencje
Dla Unified PC Siemens rozdziela licencję ES dla engineeringu i RT dla pracy produkcyjnej. Unified Comfort ma własną licencję ES, a opcje takie jak Unified Collaboration i Audit wymagają odpowiednich licencji na uczestniczących urządzeniach/runtime. Licencje są zależne od wersji i przy przejściu do nowej generacji wymagają właściwego upgrade.
Automation License Manager przechowuje i przenosi licencje produktów SIMATIC. W inwentarzu hosta należy zapisać numer licencji, produkt, wersję, typ, pojemność PowerTags oraz lokalizację klucza. Fizyczny nośnik USB użyty do transferu nie jest tym samym co dedykowany dongle zabezpieczający aplikację OEM.
Dystrybucja, triale i aktualizacje
| Materiał | Oficjalny kanał |
|---|---|
| WinCC V8 trial | sekcja „Trial version WinCC V8” na karcie produktu Siemens |
| WinCC V8 updates | wpisy Siemens Industry Online Support; V8.0: 109818723, V8.1: 109977191 |
| WinCC Unified / TIA trial | pakiet TIA Portal z odpowiednim WinCC, publikowany w Industry Online Support |
| Unified PC Runtime | osobny pakiet runtime i aktualizacje dla właściwej wersji TIA |
| WinCC flexible 2008 SP5 | rekord wydania 109749111; Update 2: 109757233 |
| dokumentacja | podręczniki systemowe Siemens Industry Online Support i pomoc TIA |
| advisories | Siemens ProductCERT; HTML i PDF zawierają macierz produktów, progów wersji i CVE |
Trial służy do engineeringu lub ewaluacji zgodnie z warunkami wydania; nie zastępuje produkcyjnej licencji runtime. Aktualizacje są kumulacyjne w obrębie wskazanego wydania, ale zwykle wymagają już zainstalowanego produktu.
Widoki aplikacji

Rzeczywiste wdrożenie WinCC V8 i PM-ANALYZE w zakładzie farmaceutycznym Excella; ekran pokazuje zestawienia produkcyjne, a tablet dodatkowy widok operatorski. Źródło: Siemens — SIMATIC WinCC V8.

WinCC Unified Engineering w TIA Portal: drzewo projektu, edytor ekranu linii, właściwości obiektów i biblioteka kontrolek. Źródło: Siemens — WinCC Unified.

Wizualizacja Siemens przedstawiająca ten sam system Unified na kilku klasach klienta oraz stanowisko engineeringowe. Źródło: oficjalna karta WinCC Unified.
Backup i odtworzenie klasycznego projektu
Project Duplicator kopiuje projekt wraz z danymi wymaganymi przez drugi komputer, a w trybie redundantnym duplikuje konfigurację na partnera. Po skopiowaniu projekt może zostać zapisany na nośniku archiwalnym.
Narzędzie CCStartStop.exe obsługuje kopię aktywnego projektu:
| Operacja | Polecenie i warunek |
|---|---|
| pełny backup projektu | CCStartStop /b /to:D:\projectbackups; obejmuje bazę SQL i pliki projektu; runtime działa |
| backup do udziału | CCStartStop /b /to:\\server01\projectbackups |
| backup Audit | CCStartStop /bAudit /to:D:\projectbackups |
| restore | CCStartStop /r /from:\\server01\projectbackups\ProjectBackup /to:D:\RestoredProject; runtime wyłączony i projekt zamknięty |
| restore Audit | CCStartStop /rAudit /from:... /to:... |
Kopia ścieżki projektu bez spójnej bazy nie jest równoważna backupowi. Przy przejęciu aparatury należy zachować również instalatory właściwej wersji, Update, licencje ALM, konfigurację komputera, certyfikaty, projekt PLC i dokumentację OEM.
Migracja
Oficjalna instrukcja migracji obejmuje drogę od WinCC V6.2 SP3 do V8.1. Projekty do V7.0 SP3 wymagają etapu pośredniego przez V7.2 lub V7.3 SE; projekty od V7.2 można podnosić do V7.5 SP2 lub V8.x. Procedura obejmuje backup, aktualizację software, aktualizację licencji, migrację projektu, kontrolę migracji i poprawki projektu.
Migracja wersji WinCC nie aktualizuje automatycznie firmware PLC, projektu OEM ani walidacji procesu. Po migracji trzeba zachować raport migracji i sprawdzić skrypty, ActiveX, kanały komunikacyjne, archiwa, użytkowników, receptury, alarmy i klienty webowe.
CVE — klasyczny WinCC i Runtime Professional
| CVE | Typ | Potwierdzony zakres i próg naprawy |
|---|---|---|
| CVE-2023-28831 | podatność stosu OPC UA; ProductCERT zalecał wyłączenie OPC UA jako ograniczenie | WinCC V7.5 < SP2 Update 20; V8.0 < Update 5; Runtime Professional V19 < Update 2 |
| CVE-2023-46280 | podatność zależności komponentowej w produktach SIMATIC | WinCC V7.5 < SP2 Update 17; V8.0 < Update 5; Runtime Professional V17 < Update 8, V18 < Update 4, V19 < Update 2 |
| CVE-2023-48363 | NULL pointer dereference, trwały DoS serwera RPC | V7.5 < SP2 Update 15; V8.0 < Update 4; Professional V18 < Update 4 i V19 < Update 2 |
| CVE-2023-48364 | NULL pointer dereference, trwały DoS serwera RPC | ten sam zakres co CVE-2023-48363; Encrypted Communication całkowicie ograniczało obie podatności |
| CVE-2023-50821 | klasyczne przepełnienie bufora w oknie logowania, lokalny trwały DoS runtime | V7.5 < SP2 Update 16; V8.0 < Update 5; Professional V17 < Update 8, V18 < Update 4, V19 < Update 1 |
| CVE-2024-30321 | ujawnienie uprzywilejowanych informacji przez aplikację webową, w tym użytkowników i haseł | WebNavigator/PCS 7 Web Server; V7.4 < SP1 Update 23, V7.5 < SP2 Update 17, V8.0 < Update 5; Professional V18 < Update 5, V19 < Update 2 |
| CVE-2024-35783 | serwer DB z nadmiernymi uprawnieniami; uwierzytelniony napastnik może wykonać polecenia OS jako administrator | V7.5 < SP2 Update 18; V8.0 < Update 5; odpowiednie wydania Professional i PCS 7 według SSA-629254 |
| CVE-2024-38355 | niewłaściwa walidacja pakietu Socket.IO, wyjątek i zatrzymanie procesu Node.js | WinCC z WebRH/WebUX: V7.5 < SP2 Update 18, V8.0 < Update 5; Professional V18 < Update 5, V19 < Update 3 |
| CVE-2024-42513 | niewłaściwe przetwarzanie żądania HTTPS endpointu OPC UA | V8.0 < Update 3; w Unified V18/V19 podatna funkcja jest domyślnie wyłączona, V19 naprawione w Update 4 |
| CVE-2025-30033 | niewłaściwe przetwarzanie projektu/komponentu współdzielonego przez produkty SIMATIC | V7.5 < SP2 Update 20; V8.0 < Update 8; V8.1 < Update 3; Professional < V21; Unified PC Runtime V18–V20 bez dostępnej poprawki w advisory |
Rekord podatności musi być łączony z dokładną nazwą produktu. Próg V8.0 Update 5 nie jest progiem dla Runtime Professional V18, a CVE opisane dla WinCC Unified nie jest automatycznie podatnością klasycznego WinCC V8.
CVE — WinCC Unified
| CVE | Typ | Potwierdzony zakres |
|---|---|---|
| CVE-2021-40142 | podatność OPC UA Local Discovery Server | Unified PC Runtime V18 < Update 1; właściwy próg zależy od wydania komponentu UA-LDS |
| CVE-2022-44725 | podatność OPC UA Local Discovery Server | Unified PC Runtime V18 < SP1 Update 1; Siemens zaleca aktualizację UA-LDS do 1.04.405 lub nowszej |
| CVE-2023-32735 | niebezpieczna deserializacja .NET BinaryFormatter i możliwość wykonania kodu | WinCC Unified V16 < Update 7 |
| CVE-2023-32736 | niebezpieczna deserializacja danych katalogu | Unified V17 < Update 8 i V18 < SP5 w macierzy SSA-871035 |
| CVE-2024-42513 | endpoint HTTPS serwera OPC UA | Unified V18 wszystkie wydania oraz V19 < Update 4; endpoint jest domyślnie wyłączony |
| CVE-2024-49849 | podatność narzędzi engineeringowych TIA | Unified V17 < Update 9; kolejne wydania według macierzy ProductCERT |
| CVE-2025-30033 | podatność współdzielonego komponentu SIMATIC | Unified PC Runtime V18, V19 i V20 w zakresach wskazanych przez SSA-282044 |
| CVE-2026-24349 | materiał klucza Certificate Manager zapisany z niewystarczającą ochroną, CWE-313 | Unified PC Runtime V16–V20; V21 < Update 2; naprawa w V21 Update 2 |
Relacje z urządzeniami
| Karta | Potwierdzona relacja |
|---|---|
| Bionet F1 | rodzina sterowników Bionet współpracująca z oprogramowaniem Marta zbudowanym na Siemens WinCC |
| Bionet F2 | Marta na Siemens WinCC jako warstwa PC/HMI nad BCU/PLC |
| Bionet F3 | ta sama rodzina Marta/WinCC dla wielonaczyniowego systemu Bionet |
| Bionet FS | większa platforma Bionet z Marta opartą na Siemens WinCC |
| Bionet Marta | sam produkt OEM zbudowany na WinCC; dokładna gałąź i wersja muszą pochodzić z instalacji |
| Bailun Single-use Stirred 50–2000 L | producent opisuje architekturę Siemens PLC + Siemens WinCC dla HMI i zarządzania danymi |
| Pierre Guérin ICEM Turnkey | WinCC jest jedną z platform projektowych dla NEPTUNE SCADA; relacja jest opcją realizacji, nie cechą każdego ICEM |
Systemy Sartorius Biobrain używają WinCC OA i nie należą do powyższej tabeli. Starsze karty STR/STR2, które wspominają WinCC OA wyłącznie dla odróżnienia bieżącej generacji, również nie tworzą relacji software–urządzenie.
Identyfikacja instalacji
Minimalny zapis dla znalezionej stacji WinCC powinien zawierać:
| Obszar | Dane do zapisania |
|---|---|
| produkt | Classic V7/V8, Professional, Unified, flexible, PCS 7 OS albo OA |
| wersja | pełne V/SP/Update/build z About, Installed Software lub pakietu aktualizacji |
| projekt OEM | nazwa, rewizja, data kompilacji i dostawca aplikacji bioprocesowej |
| host | model IPC, Windows edition/build, hostname, domena/workgroup i rola serwer/klient |
| licencje | numery produktów, RC/RT/ES, PowerTags, opcje oraz stan w Automation License Manager |
| baza | wersja SQL, instancja, bazy, retencja, konta usług i ostatni spójny backup |
| komunikacja | kanały, adresy PLC, endpointy OPC UA, certyfikaty i ustawienie Encrypted Communication |
| web | zainstalowane WebNavigator/WebUX/DataMonitor/Unified, IIS, URL i certyfikat TLS |
| artefakty | źródłowy projekt, pliki runtime, skrypty, biblioteki, receptury, raporty i logi migracji |
Materiały techniczne
| Materiał | Link |
|---|---|
| karta rodziny SIMATIC WinCC | Siemens — SIMATIC WinCC systems |
| klasyczny WinCC V8 | Siemens — SIMATIC WinCC V8 |
| WinCC Unified | Siemens — SIMATIC WinCC Unified |
| V8.1 — instalacja i wymagania | WinCC General information and installation |
| V8.1 — konfiguracja i komunikacja, część 1 | WinCC Communication Part 1 |
| V8.1 — kanały komunikacyjne, część 2 | WinCC Communication Part 2 |
| V8.1 — praca z projektem | Working with WinCC Part 1 |
| V8.1 — opcje webowe | WinCC Basic Options |
| wytyczne bezpieczeństwa | Security Guideline — SIMATIC HMI WinCC |
| migracja V6.2–V8.1 | Migration of WinCC projects |
| Unified V19 — podręcznik systemowy | WinCC Visualizing Processes Unified |
| ProductCERT | Siemens Security Advisories |
| przykładowa licencja RT | Industry Mall — 6AV6381-2BK08-0AH0 |
Źródła bezpieczeństwa
- SSA-753746 — DoS RPC, CVE-2023-48363 i CVE-2023-48364
- SSA-730482 — okno logowania, CVE-2023-50821
- SSA-883918 — WebNavigator i ujawnienie danych, CVE-2024-30321
- SSA-629254 — uprawnienia serwera DB, CVE-2024-35783
- SSA-773256 — Socket.IO/WebUX, CVE-2024-38355
- SSA-858251 — endpoint HTTPS OPC UA, CVE-2024-42513
- SSA-282044 — CVE-2025-30033
- SSA-063511 — Certificate Manager, CVE-2026-24349