Urządzenie dataTaker DT8x dEX 1.72.007 firmy Thermofisher umożliwia zdalnym, nieuwierzytelnionym atakującym tworzenie programów i harmonogramów działania urządzenia. Jest to poważne zagrożenie, ponieważ pozwala na przejęcie kontroli nad funkcjami przemysłowego rejestratora danych bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
dataTaker DT8x dEX 1.72.007 allows remote attackers to compose programs or schedules, for purposes such as sending e-mail messages or making outbound connections to FTP servers for uploading data.
Podatność wynika z niewystarczającej ochrony poświadczeń lub mechanizmów uwierzytelniania (CWE-522), co umożliwia dostęp do interfejsu konfiguracyjnego urządzenia bez autoryzacji. Zdalny atakujący może tworzyć programy lub harmonogramy wykonywane przez urządzenie, w tym konfigurować wysyłanie wiadomości e-mail lub nawiązywanie połączeń wychodzących z serwerami FTP w celu przesyłania danych. Atak nie wymaga żadnej interakcji użytkownika ani specjalnych uprawnień i jest możliwy bezpośrednio przez sieć.
Atakujący może przejąć kontrolę nad logiką działania urządzenia przemysłowego, eksfiltrować zebrane dane poprzez połączenia FTP, a także potencjalnie zakłócić proces monitorowania lub rejestrowania danych w środowisku przemysłowym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń przemysłowych od sieci publicznych, zastosowanie firewalla oraz ograniczenie dostępu sieciowego do interfejsu zarządzania wyłącznie do zaufanych adresów IP.
Thermofisher dataTaker DT8x z oprogramowaniem dEX w wersji 1.72.007
Podatność została publicznie ujawniona przez badacza nullku7 w maju 2017 roku, wraz z publiczną demonstracją techniczną opublikowaną na blogu oraz na platformie Twitter.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HThermofisher Dt8x
HWThermofisherwszystkie wersjeThermofisher Dt8x Firmware
OSThermofisher1.72.007
Powiązane podatności
Słabe domyślne hasło root w urządzeniu Thermo Fisher Ion Torrent OneTouch 2
Domyślne słabe poświadczenia w Thermo Fisher Torrent Suite Software
Niezabezpieczony serwer X11 w Thermo Fisher Ion Torrent OneTouch 2 umożliwia RCE z uprawnieniami root
Ujawnienie konfiguracji i danych uwierzytelniających w dataTaker DT80 dEX
Podatność na manipulację plikami DNA w Thermo Fisher Applied Biosystems Genetic Analyzers