CRITICAL🇬🇧 English

CVE-2017-14462

Brak kontroli dostępu w Allen Bradley Micrologix 1400 – zapis bez uwierzytelnienia

CVSS 9.8v3.1pub. 2018-04-05upd. 2024-11-21

Podatność w sterowniku PLC Allen Bradley Micrologix 1400 Series B (firmware FRN 21.2 i wcześniejsze) umożliwia nieuwierzytelnionemu atakującemu zdalne odczytanie lub modyfikację ustawień urządzenia. Zagrożenie ma ocenę krytyczną (CVSS 9.8), ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika.

Pokaż oryginał (EN)

An exploitable access control vulnerability exists in the data, program, and function file permissions functionality of Allen Bradley Micrologix 1400 Series B FRN 21.2 and before. A specially crafted packet can cause a read or write operation resulting in disclosure of sensitive information, modification of settings, or modification of ladder logic. An attacker can send unauthenticated packets to trigger this vulnerability. Required Keyswitch State: REMOTE or PROG (also RUN for some) Description: Allows an attacker to enable SNMP, Modbus, DNP, and any other features in the channel configuration. Also allows attackers to change network parameters, such as IP address, name server, and domain name.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowany pakiet sieciowy, który omija mechanizmy kontroli dostępu do plików danych, programów i funkcji sterownika. Podatność może być wykorzystana gdy przełącznik kluczowy (keyswitch) urządzenia znajduje się w pozycji REMOTE lub PROG (a w niektórych przypadkach również RUN). Brak uwierzytelnienia sprawia, że każdy host osiągający urządzenie sieciowo może wywołać operacje odczytu lub zapisu.

Skutki

Atakujący może ujawnić wrażliwe informacje konfiguracyjne, zmodyfikować logikę drabinkową (ladder logic) sterownika PLC, włączyć lub skonfigurować protokoły komunikacyjne (SNMP, Modbus, DNP) oraz zmienić parametry sieciowe urządzenia, takie jak adres IP, serwer nazw czy nazwa domeny.

Mitygacja

Należy zastosować patche dostępne u producenta (Rockwell Automation) zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzenia na poziomie firewall, segmentację sieci OT/IT oraz ustawienie przełącznika kluczowego w pozycji RUN tam, gdzie tryb REMOTE/PROG nie jest wymagany operacyjnie.

Kogo dotyczy

Allen Bradley Micrologix 1400 Series B z firmware FRN 21.2 i wcześniejszym

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez Cisco Talos (raport TALOS-2017-0443). Podatność dotyczy infrastruktury przemysłowej (ICS/SCADA), co zwiększa potencjalne ryzyko operacyjne w środowiskach produkcyjnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rockwellautomation Micrologix 1400

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Micrologix 1400 B Firmware

    OS
    Rockwellautomation
    ≤ 21.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-6990CRITICAL9.8PL ✓ten sam produkt

Hardkodowany klucz kryptograficzny w sterownikach Rockwell Automation MicroLogix

CVE-2017-14466CRITICAL9.8PL ✓ten sam produkt

Błąd kontroli dostępu w Allen Bradley Micrologix 1400 — nadpisanie hasła głównego

CVE-2017-14463CRITICAL9.8PL ✓ten sam produkt

Brak kontroli dostępu w Allen Bradley MicroLogix 1400 — nieautoryzowany odczyt/zapis

CVE-2017-14464CRITICAL9.8PL ✓ten sam produkt

Podatność access control w sterowniku Allen Bradley MicroLogix 1400 Series B

CVE-2017-14465CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany dostęp do plików danych i logiki PLC w Allen Bradley MicroLogix 1400