Oprogramowanie Omron CX-Programmer oraz sterowniki PLC serii CJ2M i CJ2H przesyłają hasło odblokowujące urządzenie w postaci niezaszyfrowanej (cleartext). Atakujący monitorujący ruch sieciowy może przechwycić dane uwierzytelniające i uzyskać dostęp do chronionych zasobów przemysłowych.
▸ Pokaż oryginał (EN)
Omron CX-One CX-Programmer before 9.6, CJ2M PLC devices before 2.1, and CJ2H PLC devices before 1.5 rely on cleartext password transmission, which allows remote attackers to obtain sensitive information by sniffing the network during a PLC unlock request.
Podczas wysyłania żądania odblokowania sterownika PLC (PLC unlock request) hasło jest transmitowane przez sieć bez żadnego szyfrowania. Atakujący z dostępem do segmentu sieciowego, przez który przepływa ten ruch, może za pomocą sniffera sieciowego przechwycić pakiety i odczytać hasło w jawnej postaci. Brak użycia protokołów szyfrujących (np. TLS) sprawia, że atak jest trywialny do przeprowadzenia i nie wymaga zaawansowanych narzędzi.
Atakujący może przechwycić hasło do odblokowania sterownika PLC, co umożliwia mu uzyskanie nieautoryzowanego dostępu do urządzenia przemysłowego, potencjalną modyfikację logiki sterowania lub zakłócenie działania procesów przemysłowych.
Należy zaktualizować oprogramowanie CX-Programmer do wersji 9.6 lub nowszej, oprogramowanie układowe sterowników CJ2M do wersji 2.1 lub nowszej oraz CJ2H do wersji 1.5 lub nowszej. Dodatkowo zaleca się segmentację sieci przemysłowej, ograniczenie dostępu do sieci OT wyłącznie dla autoryzowanych stacji roboczych oraz monitoring ruchu sieciowego w poszukiwaniu nieautoryzowanych prób sniffingu.
Omron CX-One CX-Programmer w wersjach przed 9.6, sterowniki Omron CJ2M PLC w wersjach oprogramowania układowego przed 2.1 oraz sterowniki Omron CJ2H PLC w wersjach oprogramowania układowego przed 1.5.
Podatność została opisana w poradniku ICS-CERT o numerze ICSA-15-274-01, opublikowanym 6 października 2015 roku, i dotyczy środowisk automatyki przemysłowej (ICS/SCADA). Ocena CVSS 10.0 wynika z krytyczności kontekstu przemysłowego oraz braku jakichkolwiek wymogów wstępnych po stronie atakującego (dostęp sieciowy wystarczy do przeprowadzenia ataku).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:HOmron Cj2h Plc
HWOmron≤ 1.4Omron Cj2m Plc
HWOmron≤ 2.0Omron Cx Programmer
APPOmron≤ 9.5
Powiązane podatności
Out-of-bounds read vulnerability/issue exists in CX-Programmer Included in CX-One CXONE-AL[][]D-V4 V9.80 and e...
Use after free vulnerability exists in CX-Programmer Ver.9.79 and earlier. By having a user open a specially c...
Use after free vulnerability exists in CX-Programmer Ver.9.79 and earlier. By having a user open a specially c...
Use after free vulnerability exists in CX-Programmer Ver.9.79 and earlier. By having a user open a specially c...
Heap-based buffer overflow vulnerability exists in CX-Programmer Included in CX-One CXONE-AL[][]D-V4 V9.80 and...