CRITICAL🇬🇧 English

CVE-2015-0987

Omron CX-Programmer i PLC CJ2: przesyłanie hasła w postaci jawnej

CVSS 10.0v2.0pub. 2015-10-06upd. 2026-06-02

Oprogramowanie Omron CX-Programmer oraz sterowniki PLC serii CJ2M i CJ2H przesyłają hasło odblokowujące urządzenie w postaci niezaszyfrowanej (cleartext). Atakujący monitorujący ruch sieciowy może przechwycić dane uwierzytelniające i uzyskać dostęp do chronionych zasobów przemysłowych.

Pokaż oryginał (EN)

Omron CX-One CX-Programmer before 9.6, CJ2M PLC devices before 2.1, and CJ2H PLC devices before 1.5 rely on cleartext password transmission, which allows remote attackers to obtain sensitive information by sniffing the network during a PLC unlock request.

🤖 Analiza AI
Jak działa

Podczas wysyłania żądania odblokowania sterownika PLC (PLC unlock request) hasło jest transmitowane przez sieć bez żadnego szyfrowania. Atakujący z dostępem do segmentu sieciowego, przez który przepływa ten ruch, może za pomocą sniffera sieciowego przechwycić pakiety i odczytać hasło w jawnej postaci. Brak użycia protokołów szyfrujących (np. TLS) sprawia, że atak jest trywialny do przeprowadzenia i nie wymaga zaawansowanych narzędzi.

Skutki

Atakujący może przechwycić hasło do odblokowania sterownika PLC, co umożliwia mu uzyskanie nieautoryzowanego dostępu do urządzenia przemysłowego, potencjalną modyfikację logiki sterowania lub zakłócenie działania procesów przemysłowych.

Mitygacja

Należy zaktualizować oprogramowanie CX-Programmer do wersji 9.6 lub nowszej, oprogramowanie układowe sterowników CJ2M do wersji 2.1 lub nowszej oraz CJ2H do wersji 1.5 lub nowszej. Dodatkowo zaleca się segmentację sieci przemysłowej, ograniczenie dostępu do sieci OT wyłącznie dla autoryzowanych stacji roboczych oraz monitoring ruchu sieciowego w poszukiwaniu nieautoryzowanych prób sniffingu.

Kogo dotyczy

Omron CX-One CX-Programmer w wersjach przed 9.6, sterowniki Omron CJ2M PLC w wersjach oprogramowania układowego przed 2.1 oraz sterowniki Omron CJ2H PLC w wersjach oprogramowania układowego przed 1.5.

Uwagi

Podatność została opisana w poradniku ICS-CERT o numerze ICSA-15-274-01, opublikowanym 6 października 2015 roku, i dotyczy środowisk automatyki przemysłowej (ICS/SCADA). Ocena CVSS 10.0 wynika z krytyczności kontekstu przemysłowego oraz braku jakichkolwiek wymogów wstępnych po stronie atakującego (dostęp sieciowy wystarczy do przeprowadzenia ataku).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:H
  • Omron Cj2h Plc

    HW
    Omron
    ≤ 1.4
  • Omron Cj2m Plc

    HW
    Omron
    ≤ 2.0
  • Omron Cx Programmer

    APP
    Omron
    ≤ 9.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-38746HIGH7.8ten sam produkt

Out-of-bounds read vulnerability/issue exists in CX-Programmer Included in CX-One CXONE-AL[][]D-V4 V9.80 and e...

CVE-2023-22277HIGH7.8ten sam produkt

Use after free vulnerability exists in CX-Programmer Ver.9.79 and earlier. By having a user open a specially c...

CVE-2023-22314HIGH7.8ten sam produkt

Use after free vulnerability exists in CX-Programmer Ver.9.79 and earlier. By having a user open a specially c...

CVE-2023-22317HIGH7.8ten sam produkt

Use after free vulnerability exists in CX-Programmer Ver.9.79 and earlier. By having a user open a specially c...

CVE-2023-38747HIGH7.8ten sam produkt

Heap-based buffer overflow vulnerability exists in CX-Programmer Included in CX-One CXONE-AL[][]D-V4 V9.80 and...