Sterowniki PLC WAGO IO 750-849 oraz 750-881 nie implementują separacji uprawnień, co stanowi krytyczną lukę bezpieczeństwa. Atakujący zdalny, bez uwierzytelnienia, może uzyskać pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
WAGO IO 750-849 01.01.27 and WAGO IO 750-881 01.02.05 do not contain privilege separation.
Podatność wynika z braku mechanizmu privilege separation w oprogramowaniu układowym urządzeń WAGO IO. Brak rozdzielenia poziomów uprawnień oznacza, że procesy lub użytkownicy mogą działać z nadmiernymi uprawnieniami bez wymaganej eskalacji. W konsekwencji nie istnieje skuteczna bariera ograniczająca zakres działań nieautoryzowanego podmiotu uzyskującego dostęp do urządzenia.
Atakujący może uzyskać pełny dostęp do urządzenia, w tym możliwość odczytu i modyfikacji danych konfiguracyjnych oraz zakłócenia dostępności systemu sterowania. W środowisku przemysłowym może to prowadzić do przejęcia kontroli nad procesami fizycznymi obsługiwanymi przez sterownik PLC.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się dodatkowo ograniczenie dostępu sieciowego do urządzeń WAGO IO poprzez segmentację sieci OT/IT, stosowanie firewall oraz wyłączenie zbędnych interfejsów sieciowych.
WAGO IO 750-849 w wersji firmware 01.01.27 oraz WAGO IO 750-881 w wersji firmware 01.02.05. Podatność dotyczy również urządzeń z serii WAGO 758-870 wymienionych w referencjach producenta.
Podatność została publicznie ujawniona w marcu 2016 roku za pośrednictwem listy Full Disclosure oraz serwisu PacketStorm, co wskazuje na istnienie publicznego opisu technicznego problemu. CVE zostało opublikowane formalnie dopiero w sierpniu 2017 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWago 750 849
HWWagowszystkie wersjeWago 750 849 Firmware
OSWago01.01.27Wago 758 870
HWWagowszystkie wersjeWago 758 870 Firmware
OSWago01.01.2701.02.05
Powiązane podatności
WAGO 750-87x/88x — ukryte konto serwisowe w Web-GUI (hardcoded credentials)
Słabe zarządzanie poświadczeniami w sterownikach WAGO IO PLC
Stack buffer overflow w urządzeniach Wago 0852 – pełne przejęcie urządzenia
Stack buffer overflow w urządzeniach WAGO 0852 — pełne przejęcie urządzenia
WAGO 0852 — command injection w panelu zarządzania WWW (root RCE)