Sterowniki PLC WAGO IO 750-849, 750-881 oraz 758-870 posiadają podatność związaną ze słabym zarządzaniem poświadczeniami (CWE-255). Krytyczny poziom CVSS 9.8 oznacza, że atakujący zdalny, nieuwierzytelniony może uzyskać pełny dostęp do urządzenia bez żadnej interakcji użytkownika.
▸ Pokaż oryginał (EN)
WAGO IO 750-849 01.01.27 and 01.02.05, WAGO IO 750-881, and WAGO IO 758-870 have weak credential management.
Podatność wynika z nieprawidłowego zarządzania danymi uwierzytelniającymi w oprogramowaniu układowym urządzeń WAGO IO. Słabe mechanizmy kontroli poświadczeń mogą obejmować stosowanie domyślnych, słabych lub łatwych do odgadnięcia haseł, brak odpowiedniego ich zabezpieczenia lub przechowywanie w postaci niezaszyfrowanej. Wektor ataku jest sieciowy (AV:N), nie wymaga żadnych uprawnień (PR:N) ani interakcji użytkownika (UI:N), co oznacza, że exploit może być przeprowadzony w pełni zdalnie.
Atakujący może uzyskać nieautoryzowany dostęp do urządzenia z pełnymi uprawnieniami, co w środowisku przemysłowym (OT/ICS) może prowadzić do przejęcia kontroli nad procesem przemysłowym, modyfikacji konfiguracji sterownika PLC lub zakłócenia jego pracy.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się zmianę domyślnych poświadczeń na silne, unikalne hasła, ograniczenie dostępu sieciowego do urządzeń WAGO IO za pomocą firewall oraz segmentację sieci OT/ICS od sieci korporacyjnych.
WAGO IO 750-849 z oprogramowaniem układowym w wersjach 01.01.27 i 01.02.05, WAGO IO 750-881 oraz WAGO IO 758-870.
Informacja o podatności została ujawniona publicznie w marcu 2016 roku poprzez listę Full Disclosure (seclists.org) oraz serwis Packet Storm Security, co oznacza dostępność publicznego opisu technicznego problemu.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWago 750 849
HWWagowszystkie wersjeWago 750 849 Firmware
OSWago01.01.2701.02.05Wago 750 881
HWWagowszystkie wersjeWago 750 881 Firmware
OSWago01.01.2701.02.05Wago 758 870
HWWagowszystkie wersjeWago 758 870 Firmware
OSWago01.01.2701.02.05
Powiązane podatności
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO
Stack-based Buffer Overflow w CODESYS V2 runtime — urządzenia WAGO
Nieprawidłowa kontrola dostępu w CODESYS V2 Web-Server
Stack-based Buffer Overflow w CODESYS V2 Web-Server (Wago 750-8xx)
CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa