Podatność w systemach automatyki przemysłowej Siemens SIMATIC umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie. Krytyczny poziom zagrożenia (CVSS 9.8) oraz brak wymagań dotyczących uwierzytelnienia czynią tę lukę szczególnie niebezpieczną dla środowisk OT/ICS.
▸ Pokaż oryginał (EN)
Siemens SIMATIC WinCC before 7.3 Update 10 and 7.4 before Update 1, SIMATIC BATCH before 8.1 SP1 Update 9 as distributed in SIMATIC PCS 7 through 8.1 SP1, SIMATIC OpenPCS 7 before 8.1 Update 3 as distributed in SIMATIC PCS 7 through 8.1 SP1, SIMATIC OpenPCS 7 before 8.2 Update 1 as distributed in SIMATIC PCS 7 8.2, and SIMATIC WinCC Runtime Professional before 13 SP1 Update 9 allow remote attackers to execute arbitrary code via crafted packets.
Atakujący wysyła spreparowane pakiety sieciowe do podatnego systemu Siemens SIMATIC. Nieprawidłowa walidacja danych wejściowych (CWE-20) powoduje, że system przetwarza złośliwe pakiety w sposób umożliwiający wykonanie arbitralnego kodu. Atak może zostać przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może zdalnie wykonać dowolny kod na podatnym systemie, co w praktyce oznacza pełne przejęcie kontroli nad stacją inżynierską lub systemem SCADA. W środowisku przemysłowym może to prowadzić do zakłócenia lub sabotażu procesów technologicznych.
Należy zaktualizować oprogramowanie do wersji: SIMATIC WinCC 7.3 Update 10 lub nowszej / 7.4 Update 1 lub nowszej; SIMATIC BATCH 8.1 SP1 Update 9 lub nowszego; SIMATIC OpenPCS 7 8.1 Update 3 lub nowszego / 8.2 Update 1 lub nowszego; SIMATIC WinCC Runtime Professional 13 SP1 Update 9 lub nowszego. Szczegółowe informacje dostępne w biuletynie Siemens ProductCERT SSA-378531 oraz poradniku ICS-CERT ICSA-16-208-01.
Siemens SIMATIC WinCC przed wersją 7.3 Update 10 oraz 7.4 przed Update 1; SIMATIC BATCH przed 8.1 SP1 Update 9 (w ramach SIMATIC PCS 7 do wersji 8.1 SP1); SIMATIC OpenPCS 7 przed 8.1 Update 3 (SIMATIC PCS 7 do 8.1 SP1) oraz przed 8.2 Update 1 (SIMATIC PCS 7 8.2); SIMATIC WinCC Runtime Professional przed wersją 13 SP1 Update 9
Podatność dotyczy systemów przemysłowych klasy ICS/SCADA, co oznacza szczególne ryzyko dla infrastruktury krytycznej. Poradnik ICS-CERT ICSA-16-208-01 potwierdza powagę zagrożenia dla środowisk OT.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Simatic Batch
APPSiemens≤ 7.1Siemens Simatic Openpcs 7
APPSiemens≤ 8.1≤ 8.2Siemens Simatic Pcs 7
APPSiemens≤ 8.1≤ 8.2Siemens Simatic Wincc
APPSiemens≤ 7.3≤ 7.4Siemens Simatic Wincc Runtime Professional
APPSiemens≤ 13
Powiązane podatności
Siemens SIMATIC — RCE przez wbudowane funkcje systemu zarządzania bazą danych
Path Traversal w SIMATIC PCS 7 i WinCC — nieautoryzowany dostęp do plików
RCE bez uwierzytelnienia w Siemens SIMATIC PCS 7 i WinCC
A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...
A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...