Urządzenia Westermo WeOS w wersjach przed 4.19.0 używają tego samego prywatnego klucza SSL we wszystkich instalacjach u różnych klientów. Umożliwia to atakującemu przeprowadzenie ataku man-in-the-middle i złamanie ochrony kryptograficznej komunikacji.
▸ Pokaż oryginał (EN)
Westermo WeOS before 4.19.0 uses the same SSL private key across different customers' installations, which makes it easier for man-in-the-middle attackers to defeat cryptographic protection mechanisms by leveraging knowledge of a key.
Producent dostarczał oprogramowanie WeOS z jednym, wspólnym prywatnym kluczem SSL wbudowanym we wszystkich egzemplarzach urządzeń. Atakujący, który zdobędzie ten klucz z dowolnej instalacji, może podszyć się pod prawidłowy serwer lub odszyfrować ruch sieciowy chroniony SSL/TLS w innych instalacjach. Atak wymaga co prawda zajęcia pozycji pośrednika w sieci (man-in-the-middle), jednak sam klucz prywatny jest wspólny dla wszystkich urządzeń, co drastycznie obniża trudność jego pozyskania.
Atakujący może odszyfrować poufny ruch sieciowy, przechwycić dane uwierzytelniające oraz modyfikować komunikację pomiędzy urządzeniem a klientem, całkowicie kompromitując ochronę kryptograficzną.
Należy zaktualizować oprogramowanie Westermo WeOS do wersji 4.19.0 lub nowszej. Szczegółowe zalecenia dostępne są w poradniku ICS-CERT ICSA-16-028-01. Po aktualizacji zaleca się również regenerację certyfikatów i kluczy SSL, jeśli były wcześniej użytkowane w środowisku produkcyjnym.
Westermo WeOS w wersjach przed 4.19.0
Podatność zgłoszona przez ICS-CERT w poradniku ICSA-16-028-01 opublikowanym 28 stycznia 2016 r. Dotyczy infrastruktury przemysłowej (ICS/SCADA), co zwiększa potencjalne ryzyko dla środowisk OT.
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HWestermo Weos
OSWestermo4.18.0
Powiązane podatności
Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx
An attacker may be able to cause a denial-of-service condition by sending many packets repeatedly.
An attacker may be able to cause a denial-of-service condition by sending many SSH packets repeatedly.
A potential attacker with access to the Westermo Lynx device may be able to execute malicious code that c...
The cross-site request forgery token in the request may be predictable or easily guessable allowi...