Relacje katalogowe

Obsługiwane urządzenia

SIMATIC WinCC jest rodziną systemów HMI/SCADA firmy Siemens. W katalogu bioreaktorów nazwa „WinCC” nie może być traktowana jako oznaczenie jednego programu: obejmuje klasyczny WinCC V7/V8, runtime Professional związany z TIA Portal, webowy WinCC Unified oraz historyczny WinCC flexible. SIMATIC WinCC Open Architecture (WinCC OA) jest osobnym produktem ETM/Siemens i ma odrębną kartę, ponieważ różni się architekturą, numeracją wersji, licencjonowaniem, backendem i historią podatności.

WinCC występuje w aparaturze bioprocesowej jako gotowa warstwa HMI/SCADA nad PLC. Projekt dostawcy urządzenia zawiera synoptykę, tagi, alarmy, receptury, archiwa i raporty, natomiast Siemens dostarcza runtime, narzędzia inżynierskie, kanały komunikacyjne i mechanizmy użytkowników. Numer wersji WinCC oraz numer projektu OEM są więc dwoma niezależnymi identyfikatorami.

Najważniejsze dane

Pole Potwierdzona wartość
Producent Siemens AG
Klasa HMI/SCADA dla maszyn, linii i instalacji procesowych
Bieżąca linia klasyczna SIMATIC WinCC V8.1; udokumentowany Update 4 z sierpnia 2025 r.
Bieżąca linia TIA WinCC Professional V21
Bieżąca linia webowa WinCC Unified V21; dla Unified PC Runtime V21 poprawka Update 2 jest progiem bezpieczeństwa z czerwca 2026 r.
Linia historyczna WinCC flexible 2008 SP5 Update 2
System klasycznego WinCC V8.1 Windows 10/11 64-bit lub Windows Server 2019/2022 zależnie od roli
Baza klasycznego WinCC V8.1 Microsoft SQL Server 2022 64-bit, instalowany z produktem
Topologie single-user, klient–serwer, serwery redundantne, klient webowy
Interfejsy istotne w katalogu S7/RFC1006, PROFINET, OPC UA, OPC DA/DCOM, Modbus TCP, EtherNet/IP, HTTP/HTTPS; w V8 także REST i MQTT
Licencje klasyczne RC — konfiguracja i runtime; RT — runtime; pojemność według PowerTags
Licencje Unified PC oddzielne ES i RT, opcje licencjonowane osobno
Menedżer licencji SIMATIC Automation License Manager; usługa ALM używa TCP 4410
Kopia projektu klasycznego Project Duplicator albo CCStartStop.exe /b; odtworzenie CCStartStop.exe /r

Mapa rodziny produktów

Gałąź Narzędzie inżynierskie i runtime Charakter techniczny Znaczenie dla kart urządzeń
SIMATIC WinCC V7/V8 WinCC Explorer i klasyczny runtime SCADA rozbudowany system PC z archiwum SQL, klientami, redundancją i opcjami webowymi właściwa gałąź dla wdrożeń opisanych jako WinCC V7/V8 albo klasyczny WinCC
WinCC Professional engineering w TIA Portal i Runtime Professional na PC linia PC SCADA integrowana z projektem STEP 7/TIA numer TIA, Professional i Update muszą być zapisane razem
WinCC Unified Unified Engineering w TIA Portal i Unified PC Runtime lub Unified Panel interfejs oparty na technologiach webowych, klient przeglądarkowy i JavaScript nie należy przypisywać jego REST/MQTT/HTML5 starszemu projektowi tylko dlatego, że nosi nazwę WinCC
WinCC flexible WinCC flexible 2008 i runtime/panel Windows CE poprzednia generacja engineeringu HMI dla paneli i PC spotykana w starszych lokalnych panelach, np. rozwiązaniach nazywanych WinCC-Flex
PCS 7 Operator System WinCC jako składnik SIMATIC PCS 7 warstwa operatorska pełnego DCS wraz z Batch, Route Control i innymi komponentami podatności PCS 7 wolno przypisać dopiero po potwierdzeniu tej platformy i jej wersji
WinCC OA osobny runtime i engineering ETM/Siemens procesy „manager”, własny model danych, Windows/Linux i seria 3.x osobna karta oraz osobna wartość filtra oprogramowania

Wersje i chronologia

Wersja Stan i cecha rozpoznawcza
WinCC V7.4 starsza klasyczna linia; część bieżących advisory nie przewiduje już poprawki
WinCC V7.5 SP2 utrzymywana historyczna linia z kumulacyjnymi Update; progi napraw w advisory dochodzą co najmniej do Update 20
WinCC V8.0 klasyczny WinCC z SQL Server 2019; aktualizacje bezpieczeństwa publikowane w rekordzie 109818723
WinCC V8.1 klasyczny WinCC z SQL Server 2022; podręczniki systemowe z 2024/2025 r. i Update 4 z sierpnia 2025 r.
WinCC Professional V17–V21 kolejne wydania TIA Portal; Runtime Professional ma własne progi Update i nie dziedziczy automatycznie progu klasycznego V8
WinCC Unified V16–V21 osobna generacja Unified; V21 wprowadza m.in. nowy edytor ekranów, a Update 2 naprawia CVE-2026-24349
WinCC flexible 2008 SP5 Update 2 ostatnia udokumentowana generacja flexible; instalator Update 2 wymaga wcześniej zainstalowanego SP5

W inwentarzu wersję należy zapisywać w formie widocznej w systemie, np. WinCC V8.0 Update 5, WinCC Runtime Professional V19 Update 2 lub WinCC Unified PC Runtime V21 Update 2. Samo TIA Portal V19 nie przesądza, czy projekt używa Professional, Unified, Advanced czy jedynie narzędzi STEP 7.

Klasyczny WinCC V8 — architektura

Klasyczny WinCC może działać jako pojedyncza stacja zawierająca engineering i runtime, jako serwer z klientami albo jako para redundantna. Rdzeń projektu obejmuje konfigurację komputerów, Tag Management, Graphics Designer, Alarm Logging, Tag Logging, User Administrator oraz uruchamiane procesy runtime. Połączenia z PLC są realizowane przez kanały komunikacyjne przypisane do tagów procesowych.

Warstwa Funkcja
WinCC Explorer kontener projektu i uruchamianie edytorów klasycznych
Tag Management adresy zewnętrzne, typy danych, kanały i połączenia do sterowników
Graphics Designer / Runtime synoptyka, faceplate, polecenia operatorskie i skrypty
Alarm Logging klasy komunikatów, alarmy, potwierdzenia i historia
Tag Logging archiwizacja zmiennych procesowych i agregatów
User Administrator grupy, użytkownicy i uprawnienia projektu
SQL Server konfiguracja i archiwa runtime; w V8.1 jest to SQL Server 2022 64-bit
Connectivity Pack / OPC udostępnianie danych innym aplikacjom przez OPC oraz interfejsy connectivity
WebNavigator / WebUX / DataMonitor zdalna prezentacja i analiza przez warstwę webową
Automation License Manager magazynowanie, transfer i kontrola kluczy licencyjnych

Serwer WinCC może dostarczać klientom obrazy, alarmy i archiwa. Redundancja duplikuje projekt na drugim serwerze; Project Duplicator ma osobny tryb kopiowania projektu dla pary redundantnej. Rozdzielenie roli operatorskiej, serwera archiwum, serwera webowego i stanowiska inżynierskiego jest elementem projektu instalacji.

Microsoft SQL Server i dane

WinCC V8.1 wymaga Microsoft SQL Server 2022 64-bit w edycji Standard albo Express, a instalator WinCC dostarcza właściwy SQL Server. W V8.0 stosowany był SQL Server 2019. Baza obsługuje dane konfiguracyjne i archiwa tworzone przez Tag Logging, Alarm Logging oraz opcje produktu.

Zasób Zawartość i znaczenie
katalog projektu grafika, skrypty, konfiguracja komputerów, kanałów i uruchamianych aplikacji
baza runtime wartości archiwalne, komunikaty i struktury potrzebne działającemu projektowi
archiwum Tag Logging szeregi czasowe wartości procesowych i agregaty
archiwum Alarm Logging zdarzenia, alarmy, stan potwierdzenia i znaczniki czasu
Audit database rejestr zmian dla opcji WinCC/Audit; ma osobne przełączniki backupu /bAudit i restore /rAudit
Process Historian opcjonalny zewnętrzny system długoterminowego archiwum dla WinCC/PCS 7

Serwer bazy jest składnikiem bezpieczeństwa WinCC, a nie przezroczystym magazynem. CVE-2024-35783 dotyczyło uruchamiania serwera DB z nadmiernymi uprawnieniami i umożliwiało uwierzytelnionemu napastnikowi wykonanie poleceń systemu operacyjnego z uprawnieniami administratora. Dla WinCC V8.0 próg naprawy to Update 5.

WinCC Professional i TIA Portal

WinCC Professional łączy engineering HMI/SCADA z projektem automatyki w TIA Portal. Runtime Professional pozostaje aplikacją PC i ma własne licencje, wydania oraz advisory. Wspólny numer, np. V18 lub V19, opisuje generację pakietu TIA, lecz aktualizacja bezpieczeństwa nadal musi być sprawdzona dla pozycji „SIMATIC WinCC Runtime Professional”.

Professional może komunikować się z rodzinami S7 przez skonfigurowane połączenia, a dokumentacja TIA wymienia także OPC DA/XML DA, OPC UA, Modbus TCP, EtherNet/IP, Mitsubishi MC i kanały zależne od typu panelu/runtime. Faktyczny zestaw protokołów w urządzeniu wynika z projektu i zainstalowanych komponentów, nie z pełnej listy możliwości programu.

WinCC Unified

WinCC Unified jest odrębną, webową generacją wizualizacji. Engineering jest częścią TIA Portal, a wykonanie odbywa się na Unified Comfort/Basic Panel albo w Unified PC Runtime. Interfejs użytkownika może być otwierany na klientach webowych, a logika ekranów korzysta z JavaScript. Siemens rozwija osobno Unified PC Runtime, Unified Collaboration, Audit, Sequence i inne opcje.

Składnik Unified Rola
Unified Engineering konfiguracja ekranów, tagów, alarmów, użytkowników i połączeń w TIA Portal
Unified PC Runtime serwer/runtime wizualizacji dla instalacji PC
Unified Panel runtime w panelu operatorskim Siemens
klient webowy urządzenie operatorskie korzystające z przeglądarki
Certificate Manager obsługa certyfikatów używanych przez komponenty Unified
OPC UA wymiana danych z serwerem/klientem OPC UA zależnie od konfiguracji
Unified Collaboration współdzielenie widoków i danych między uczestniczącymi urządzeniami; osobna licencja

Unified nie jest aktualizacją projektu klasycznego „w miejscu”. Ma inny runtime i model interfejsu. W szczególności obsługa HTML5, REST, MQTT lub klienta webowego widoczna w materiałach bieżącego WinCC nie stanowi dowodu, że takie endpointy istnieją w starszym skidzie z WinCC V7 lub WinCC flexible.

WinCC flexible

WinCC flexible 2008 był środowiskiem konfigurowania paneli SIMATIC i runtime PC przed przejściem tej części portfolio do TIA Portal. Ostatnia udokumentowana wersja to 2008 SP5 Update 2. Pakiet spotyka się przy starszych panelach, dlatego zachowanie oryginalnego projektu i zgodnego środowiska inżynierskiego jest ważne przy serwisie używanej aparatury.

Update 2 jest instalowany na istniejącym SP5, po czym projekt należy otworzyć, wykonać pełną kompilację Rebuild All i ponownie przesłać do panelu. Projekty starszych paneli mogą wymagać migracji etapowej przez zgodne wydanie TIA Portal; sama kopia runtime z panelu nie zawsze zastępuje źródłowy projekt engineeringowy.

Kanały komunikacyjne

Kanał lub usługa Zastosowanie Zakres
S7 / RFC1006 komunikacja z PLC S7 przez Industrial Ethernet/PROFINET klasyczny WinCC; TCP 102
OPC UA bieżące i historyczne dane, alarmy oraz integracja aplikacyjna klasyczny WinCC, Professional i Unified zależnie od komponentu
OPC DA klasyczna integracja COM/DCOM klasyczny WinCC/Professional; DCOM 135 i porty dynamiczne
Modbus TCP komunikacja z urządzeniami innych producentów dostępny kanał, jeśli został skonfigurowany w projekcie
EtherNet/IP komunikacja z urządzeniami Allen-Bradley dostępny kanał, jeśli został skonfigurowany
HTTP/HTTPS WebNavigator, WebUX, DataMonitor i klienci Unified zależnie od zainstalowanej opcji i konfiguracji IIS/runtime
REST i MQTT integracja IT/OT w bieżącej linii WinCC V8 funkcje bieżącej generacji, nie cecha każdego historycznego wdrożenia
SMB/NetBIOS komunikacja klient–serwer i operacje projektowe w klasycznej architekturze TCP 139/445 oraz UDP 137/138 zgodnie z tabelą portów produktu

Porty i usługi

Port Transport Komponent/funkcja
102 TCP outbound kanał S7 przez RFC1006
135 TCP inbound inicjalizacja DCOM dla OPC DA
dynamiczne TCP inbound właściwa komunikacja OPC DA/DCOM
137 UDP inbound NetBIOS Name Service i przeglądanie
138 UDP inbound NetBIOS Datagram
139 TCP inbound NetBIOS Session / komunikacja klient–serwer
445 TCP inbound SMB / komunikacja klient–serwer
4410 TCP in/out Automation License Manager
4840 i 52601 TCP inbound OPC UA Local Discovery
4861 TCP inbound OPC UA Connectivity Station
4862 TCP inbound OPC UA Server klasycznego WinCC
80/443 TCP IIS, WebNavigator, WebUX, DataMonitor lub inne opcje webowe
5678 TCP in/out Unified Collaboration; port usługi uczestniczącej w tej opcji

Dokumentacja V8.1 pokazuje endpoint OPC UA opc.tcp://[NodeName]:4862. Serwer może przyjmować Anonymous, nazwę użytkownika i hasło weryfikowane przez administrację Windows albo certyfikat użytkownika. Konfiguracja przykładowa obejmuje Basic256Sha256, Aes128-Sha256-RsaOaep i Aes256-Sha256-RsaPss; stare Basic128Rsa15 i Basic256 są oznaczone jako przestarzałe.

Konta, role i zaufanie

Klasyczny projekt ma User Administrator, grupy oraz prawa do funkcji operatorskich. OPC UA może uwierzytelniać przez konto Windows lub certyfikat. W instalacjach PCS 7 możliwa jest integracja SIMATIC Logon, ale nie należy przenosić jej automatycznie na samodzielny projekt WinCC OEM.

Po instalacji lub aktualizacji zdalna komunikacja WinCC w SIMATIC Shell jest domyślnie wyłączona. Włączenie jest wymagane m.in. dla klient–serwer, redundancji i WebNavigatora z klientem na innym komputerze. Konfiguracja pozwala wybrać kartę sieciową oraz ustawić szyfrowaną komunikację z kluczem PSK i portem. Ta funkcja ma bezpośredni związek z CVE-2023-48363/48364: ProductCERT wskazuje, że włączenie Encrypted Communication całkowicie ograniczało podatny kanał RPC.

Licencjonowanie klasycznego WinCC

Klasyczny WinCC rozlicza zewnętrzne tagi procesowe jako PowerTags. Licencja o pojemności 2048 PowerTags pozwala uruchomić na danym komputerze projekt z maksymalnie 2048 licencjonowanymi tagami procesowymi. Tagi wewnętrzne i systemowe mają inne zasady i nie są prostym odpowiednikiem zewnętrznego punktu PLC.

Typ Zakres
RC Configuration and Runtime dla określonego limitu PowerTags
RT tylko Runtime dla określonego limitu PowerTags
PowerPack podniesienie istniejącego limitu tagów do wyższego poziomu
opcje osobne licencje m.in. WebNavigator, DataMonitor, WebUX, Redundancy, Audit i Connectivity Pack zależnie od wydania
upgrade prawo przejścia między wersjami, np. V8.0 → V8.1, odrębne od samego instalatora aktualizacji

Rekord Industry Mall dla numeru 6AV6381-2BK08-0AH0 opisuje WinCC V8.0 RT 153600 PowerTags jako single license dostarczaną wraz z dokumentacją i kluczem licencyjnym do pobrania. Cennik jest prezentowany w kontekście kraju/konta Siemens Industry Mall, dlatego numer zamówieniowy, limit tagów, RC/RT i opcje są pewniejszym identyfikatorem niż kwota z oferty pośrednika.

WinCC Unified — licencje

Dla Unified PC Siemens rozdziela licencję ES dla engineeringu i RT dla pracy produkcyjnej. Unified Comfort ma własną licencję ES, a opcje takie jak Unified Collaboration i Audit wymagają odpowiednich licencji na uczestniczących urządzeniach/runtime. Licencje są zależne od wersji i przy przejściu do nowej generacji wymagają właściwego upgrade.

Automation License Manager przechowuje i przenosi licencje produktów SIMATIC. W inwentarzu hosta należy zapisać numer licencji, produkt, wersję, typ, pojemność PowerTags oraz lokalizację klucza. Fizyczny nośnik USB użyty do transferu nie jest tym samym co dedykowany dongle zabezpieczający aplikację OEM.

Dystrybucja, triale i aktualizacje

Materiał Oficjalny kanał
WinCC V8 trial sekcja „Trial version WinCC V8” na karcie produktu Siemens
WinCC V8 updates wpisy Siemens Industry Online Support; V8.0: 109818723, V8.1: 109977191
WinCC Unified / TIA trial pakiet TIA Portal z odpowiednim WinCC, publikowany w Industry Online Support
Unified PC Runtime osobny pakiet runtime i aktualizacje dla właściwej wersji TIA
WinCC flexible 2008 SP5 rekord wydania 109749111; Update 2: 109757233
dokumentacja podręczniki systemowe Siemens Industry Online Support i pomoc TIA
advisories Siemens ProductCERT; HTML i PDF zawierają macierz produktów, progów wersji i CVE

Trial służy do engineeringu lub ewaluacji zgodnie z warunkami wydania; nie zastępuje produkcyjnej licencji runtime. Aktualizacje są kumulacyjne w obrębie wskazanego wydania, ale zwykle wymagają już zainstalowanego produktu.

Widoki aplikacji

WinCC V8 i PM-ANALYZE w zakładzie farmaceutycznym

Rzeczywiste wdrożenie WinCC V8 i PM-ANALYZE w zakładzie farmaceutycznym Excella; ekran pokazuje zestawienia produkcyjne, a tablet dodatkowy widok operatorski. Źródło: Siemens — SIMATIC WinCC V8.

WinCC Unified Engineering

WinCC Unified Engineering w TIA Portal: drzewo projektu, edytor ekranu linii, właściwości obiektów i biblioteka kontrolek. Źródło: Siemens — WinCC Unified.

WinCC Unified na PC, panelu, telefonie i urządzeniu edge

Wizualizacja Siemens przedstawiająca ten sam system Unified na kilku klasach klienta oraz stanowisko engineeringowe. Źródło: oficjalna karta WinCC Unified.

Backup i odtworzenie klasycznego projektu

Project Duplicator kopiuje projekt wraz z danymi wymaganymi przez drugi komputer, a w trybie redundantnym duplikuje konfigurację na partnera. Po skopiowaniu projekt może zostać zapisany na nośniku archiwalnym.

Narzędzie CCStartStop.exe obsługuje kopię aktywnego projektu:

Operacja Polecenie i warunek
pełny backup projektu CCStartStop /b /to:D:\projectbackups; obejmuje bazę SQL i pliki projektu; runtime działa
backup do udziału CCStartStop /b /to:\\server01\projectbackups
backup Audit CCStartStop /bAudit /to:D:\projectbackups
restore CCStartStop /r /from:\\server01\projectbackups\ProjectBackup /to:D:\RestoredProject; runtime wyłączony i projekt zamknięty
restore Audit CCStartStop /rAudit /from:... /to:...

Kopia ścieżki projektu bez spójnej bazy nie jest równoważna backupowi. Przy przejęciu aparatury należy zachować również instalatory właściwej wersji, Update, licencje ALM, konfigurację komputera, certyfikaty, projekt PLC i dokumentację OEM.

Migracja

Oficjalna instrukcja migracji obejmuje drogę od WinCC V6.2 SP3 do V8.1. Projekty do V7.0 SP3 wymagają etapu pośredniego przez V7.2 lub V7.3 SE; projekty od V7.2 można podnosić do V7.5 SP2 lub V8.x. Procedura obejmuje backup, aktualizację software, aktualizację licencji, migrację projektu, kontrolę migracji i poprawki projektu.

Migracja wersji WinCC nie aktualizuje automatycznie firmware PLC, projektu OEM ani walidacji procesu. Po migracji trzeba zachować raport migracji i sprawdzić skrypty, ActiveX, kanały komunikacyjne, archiwa, użytkowników, receptury, alarmy i klienty webowe.

CVE — klasyczny WinCC i Runtime Professional

CVE Typ Potwierdzony zakres i próg naprawy
CVE-2023-28831 podatność stosu OPC UA; ProductCERT zalecał wyłączenie OPC UA jako ograniczenie WinCC V7.5 < SP2 Update 20; V8.0 < Update 5; Runtime Professional V19 < Update 2
CVE-2023-46280 podatność zależności komponentowej w produktach SIMATIC WinCC V7.5 < SP2 Update 17; V8.0 < Update 5; Runtime Professional V17 < Update 8, V18 < Update 4, V19 < Update 2
CVE-2023-48363 NULL pointer dereference, trwały DoS serwera RPC V7.5 < SP2 Update 15; V8.0 < Update 4; Professional V18 < Update 4 i V19 < Update 2
CVE-2023-48364 NULL pointer dereference, trwały DoS serwera RPC ten sam zakres co CVE-2023-48363; Encrypted Communication całkowicie ograniczało obie podatności
CVE-2023-50821 klasyczne przepełnienie bufora w oknie logowania, lokalny trwały DoS runtime V7.5 < SP2 Update 16; V8.0 < Update 5; Professional V17 < Update 8, V18 < Update 4, V19 < Update 1
CVE-2024-30321 ujawnienie uprzywilejowanych informacji przez aplikację webową, w tym użytkowników i haseł WebNavigator/PCS 7 Web Server; V7.4 < SP1 Update 23, V7.5 < SP2 Update 17, V8.0 < Update 5; Professional V18 < Update 5, V19 < Update 2
CVE-2024-35783 serwer DB z nadmiernymi uprawnieniami; uwierzytelniony napastnik może wykonać polecenia OS jako administrator V7.5 < SP2 Update 18; V8.0 < Update 5; odpowiednie wydania Professional i PCS 7 według SSA-629254
CVE-2024-38355 niewłaściwa walidacja pakietu Socket.IO, wyjątek i zatrzymanie procesu Node.js WinCC z WebRH/WebUX: V7.5 < SP2 Update 18, V8.0 < Update 5; Professional V18 < Update 5, V19 < Update 3
CVE-2024-42513 niewłaściwe przetwarzanie żądania HTTPS endpointu OPC UA V8.0 < Update 3; w Unified V18/V19 podatna funkcja jest domyślnie wyłączona, V19 naprawione w Update 4
CVE-2025-30033 niewłaściwe przetwarzanie projektu/komponentu współdzielonego przez produkty SIMATIC V7.5 < SP2 Update 20; V8.0 < Update 8; V8.1 < Update 3; Professional < V21; Unified PC Runtime V18–V20 bez dostępnej poprawki w advisory

Rekord podatności musi być łączony z dokładną nazwą produktu. Próg V8.0 Update 5 nie jest progiem dla Runtime Professional V18, a CVE opisane dla WinCC Unified nie jest automatycznie podatnością klasycznego WinCC V8.

CVE — WinCC Unified

CVE Typ Potwierdzony zakres
CVE-2021-40142 podatność OPC UA Local Discovery Server Unified PC Runtime V18 < Update 1; właściwy próg zależy od wydania komponentu UA-LDS
CVE-2022-44725 podatność OPC UA Local Discovery Server Unified PC Runtime V18 < SP1 Update 1; Siemens zaleca aktualizację UA-LDS do 1.04.405 lub nowszej
CVE-2023-32735 niebezpieczna deserializacja .NET BinaryFormatter i możliwość wykonania kodu WinCC Unified V16 < Update 7
CVE-2023-32736 niebezpieczna deserializacja danych katalogu Unified V17 < Update 8 i V18 < SP5 w macierzy SSA-871035
CVE-2024-42513 endpoint HTTPS serwera OPC UA Unified V18 wszystkie wydania oraz V19 < Update 4; endpoint jest domyślnie wyłączony
CVE-2024-49849 podatność narzędzi engineeringowych TIA Unified V17 < Update 9; kolejne wydania według macierzy ProductCERT
CVE-2025-30033 podatność współdzielonego komponentu SIMATIC Unified PC Runtime V18, V19 i V20 w zakresach wskazanych przez SSA-282044
CVE-2026-24349 materiał klucza Certificate Manager zapisany z niewystarczającą ochroną, CWE-313 Unified PC Runtime V16–V20; V21 < Update 2; naprawa w V21 Update 2

Relacje z urządzeniami

Karta Potwierdzona relacja
Bionet F1 rodzina sterowników Bionet współpracująca z oprogramowaniem Marta zbudowanym na Siemens WinCC
Bionet F2 Marta na Siemens WinCC jako warstwa PC/HMI nad BCU/PLC
Bionet F3 ta sama rodzina Marta/WinCC dla wielonaczyniowego systemu Bionet
Bionet FS większa platforma Bionet z Marta opartą na Siemens WinCC
Bionet Marta sam produkt OEM zbudowany na WinCC; dokładna gałąź i wersja muszą pochodzić z instalacji
Bailun Single-use Stirred 50–2000 L producent opisuje architekturę Siemens PLC + Siemens WinCC dla HMI i zarządzania danymi
Pierre Guérin ICEM Turnkey WinCC jest jedną z platform projektowych dla NEPTUNE SCADA; relacja jest opcją realizacji, nie cechą każdego ICEM

Systemy Sartorius Biobrain używają WinCC OA i nie należą do powyższej tabeli. Starsze karty STR/STR2, które wspominają WinCC OA wyłącznie dla odróżnienia bieżącej generacji, również nie tworzą relacji software–urządzenie.

Identyfikacja instalacji

Minimalny zapis dla znalezionej stacji WinCC powinien zawierać:

Obszar Dane do zapisania
produkt Classic V7/V8, Professional, Unified, flexible, PCS 7 OS albo OA
wersja pełne V/SP/Update/build z About, Installed Software lub pakietu aktualizacji
projekt OEM nazwa, rewizja, data kompilacji i dostawca aplikacji bioprocesowej
host model IPC, Windows edition/build, hostname, domena/workgroup i rola serwer/klient
licencje numery produktów, RC/RT/ES, PowerTags, opcje oraz stan w Automation License Manager
baza wersja SQL, instancja, bazy, retencja, konta usług i ostatni spójny backup
komunikacja kanały, adresy PLC, endpointy OPC UA, certyfikaty i ustawienie Encrypted Communication
web zainstalowane WebNavigator/WebUX/DataMonitor/Unified, IIS, URL i certyfikat TLS
artefakty źródłowy projekt, pliki runtime, skrypty, biblioteki, receptury, raporty i logi migracji

Materiały techniczne

Materiał Link
karta rodziny SIMATIC WinCC Siemens — SIMATIC WinCC systems
klasyczny WinCC V8 Siemens — SIMATIC WinCC V8
WinCC Unified Siemens — SIMATIC WinCC Unified
V8.1 — instalacja i wymagania WinCC General information and installation
V8.1 — konfiguracja i komunikacja, część 1 WinCC Communication Part 1
V8.1 — kanały komunikacyjne, część 2 WinCC Communication Part 2
V8.1 — praca z projektem Working with WinCC Part 1
V8.1 — opcje webowe WinCC Basic Options
wytyczne bezpieczeństwa Security Guideline — SIMATIC HMI WinCC
migracja V6.2–V8.1 Migration of WinCC projects
Unified V19 — podręcznik systemowy WinCC Visualizing Processes Unified
ProductCERT Siemens Security Advisories
przykładowa licencja RT Industry Mall — 6AV6381-2BK08-0AH0

Źródła bezpieczeństwa