Krytyczna podatność w kontrolerze PLC Allen Bradley MicroLogix 1400 Series B (FRN 21.2 i wcześniejsze) umożliwia nieuwierzytelnionemu atakującemu odczyt i zapis danych, ustawień oraz logiki drabinkowej. Brak wymaganej autoryzacji przy dostępie do plików danych, programów i funkcji czyni system podatnym na zdalne przejęcie kontroli.
▸ Pokaż oryginał (EN)
An exploitable access control vulnerability exists in the data, program, and function file permissions functionality of Allen Bradley Micrologix 1400 Series B FRN 21.2 and before. A specially crafted packet can cause a read or write operation resulting in disclosure of sensitive information, modification of settings, or modification of ladder logic. An attacker can send unauthenticated packets to trigger this vulnerability.Required Keyswitch State: REMOTE or PROG Associated Fault Code: 0001 Fault Type: Non-User Description: A fault state can be triggered by setting the NVRAM/memory module user program mismatch bit (S2:9) when a memory module is NOT installed.
Atakujący wysyła specjalnie spreparowany pakiet sieciowy bez konieczności uwierzytelnienia. Pakiet ten wykorzystuje nieprawidłowo zaimplementowaną kontrolę dostępu do plików danych, programów i funkcji w sterowniku. W efekcie możliwe jest wykonanie operacji odczytu lub zapisu w obszarach pamięci urządzenia. Dodatkowo poprzez ustawienie bitu niezgodności programu użytkownika NVRAM/modułu pamięci (S2:9) można wywołać stan błędu (fault) urządzenia — wymagany stan przełącznika kluczowego: REMOTE lub PROG.
Atakujący może uzyskać dostęp do wrażliwych danych konfiguracyjnych, zmodyfikować ustawienia sterownika lub zmienić logikę drabinkową programu PLC, co w środowisku przemysłowym może prowadzić do zakłócenia lub przejęcia kontroli nad procesem technologicznym. Możliwe jest również wywołanie stanu awaryjnego (fault) urządzenia skutkującego jego zatrzymaniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do sterowników PLC poprzez segmentację sieci OT/IT, stosowanie firewall oraz unikanie bezpośredniej ekspozycji urządzeń przemysłowych na sieć korporacyjną lub internet. Przełącznik kluczowy powinien być ustawiony w trybie RUN gdy nie są wykonywane prace programistyczne.
Allen Bradley MicroLogix 1400 Series B, wersje firmware FRN 21.2 i wcześniejsze.
Podatność dotyczy środowisk przemysłowych (ICS/SCADA). Szczegółowy raport opublikowany przez Talos Intelligence pod identyfikatorem TALOS-2017-0443. Kod błędu powiązany z podatnością: 0001, typ błędu: Non-User.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation Micrologix 1400
HWRockwellautomationwszystkie wersjeRockwellautomation Micrologix 1400 B Firmware
OSRockwellautomation≤ 21.2
Powiązane podatności
Hardkodowany klucz kryptograficzny w sterownikach Rockwell Automation MicroLogix
Błąd kontroli dostępu w Allen Bradley Micrologix 1400 — nadpisanie hasła głównego
Brak kontroli dostępu w Allen Bradley Micrologix 1400 – zapis bez uwierzytelnienia
Brak kontroli dostępu w Allen Bradley MicroLogix 1400 — nieautoryzowany odczyt/zapis
Nieautoryzowany dostęp do plików danych i logiki PLC w Allen Bradley MicroLogix 1400