Podatność w sterowniku PLC Allen Bradley Micrologix 1400 Series B (firmware FRN 21.2 i wcześniejsze) umożliwia nieuwierzytelnionemu atakującemu zdalne odczytanie lub modyfikację ustawień urządzenia. Zagrożenie ma ocenę krytyczną (CVSS 9.8), ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
An exploitable access control vulnerability exists in the data, program, and function file permissions functionality of Allen Bradley Micrologix 1400 Series B FRN 21.2 and before. A specially crafted packet can cause a read or write operation resulting in disclosure of sensitive information, modification of settings, or modification of ladder logic. An attacker can send unauthenticated packets to trigger this vulnerability. Required Keyswitch State: REMOTE or PROG (also RUN for some) Description: Allows an attacker to enable SNMP, Modbus, DNP, and any other features in the channel configuration. Also allows attackers to change network parameters, such as IP address, name server, and domain name.
Atakujący wysyła specjalnie spreparowany pakiet sieciowy, który omija mechanizmy kontroli dostępu do plików danych, programów i funkcji sterownika. Podatność może być wykorzystana gdy przełącznik kluczowy (keyswitch) urządzenia znajduje się w pozycji REMOTE lub PROG (a w niektórych przypadkach również RUN). Brak uwierzytelnienia sprawia, że każdy host osiągający urządzenie sieciowo może wywołać operacje odczytu lub zapisu.
Atakujący może ujawnić wrażliwe informacje konfiguracyjne, zmodyfikować logikę drabinkową (ladder logic) sterownika PLC, włączyć lub skonfigurować protokoły komunikacyjne (SNMP, Modbus, DNP) oraz zmienić parametry sieciowe urządzenia, takie jak adres IP, serwer nazw czy nazwa domeny.
Należy zastosować patche dostępne u producenta (Rockwell Automation) zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzenia na poziomie firewall, segmentację sieci OT/IT oraz ustawienie przełącznika kluczowego w pozycji RUN tam, gdzie tryb REMOTE/PROG nie jest wymagany operacyjnie.
Allen Bradley Micrologix 1400 Series B z firmware FRN 21.2 i wcześniejszym
Szczegóły techniczne podatności zostały opublikowane przez Cisco Talos (raport TALOS-2017-0443). Podatność dotyczy infrastruktury przemysłowej (ICS/SCADA), co zwiększa potencjalne ryzyko operacyjne w środowiskach produkcyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation Micrologix 1400
HWRockwellautomationwszystkie wersjeRockwellautomation Micrologix 1400 B Firmware
OSRockwellautomation≤ 21.2
Powiązane podatności
Hardkodowany klucz kryptograficzny w sterownikach Rockwell Automation MicroLogix
Błąd kontroli dostępu w Allen Bradley Micrologix 1400 — nadpisanie hasła głównego
Brak kontroli dostępu w Allen Bradley MicroLogix 1400 — nieautoryzowany odczyt/zapis
Podatność access control w sterowniku Allen Bradley MicroLogix 1400 Series B
Nieautoryzowany dostęp do plików danych i logiki PLC w Allen Bradley MicroLogix 1400