CRITICAL🇬🇧 English

CVE-2017-14465

Nieautoryzowany dostęp do plików danych i logiki PLC w Allen Bradley MicroLogix 1400

CVSS 9.8v3.1pub. 2018-04-05upd. 2024-11-21

Krytyczna podatność w sterowniku Allen Bradley MicroLogix 1400 Series B (firmware FRN 21.2 i wcześniejsze) umożliwia nieuwierzytelnionemu atakującemu zdalny odczyt i zapis danych konfiguracyjnych oraz logiki drabinkowej PLC. Zagrożenie jest szczególnie poważne w środowiskach przemysłowych, gdzie przejęcie kontroli nad sterownikiem może prowadzić do nieprzewidywalnego zachowania urządzeń wykonawczych.

Pokaż oryginał (EN)

An exploitable access control vulnerability exists in the data, program, and function file permissions functionality of Allen Bradley Micrologix 1400 Series B FRN 21.2 and before. A specially crafted packet can cause a read or write operation resulting in disclosure of sensitive information, modification of settings, or modification of ladder logic. An attacker can send unauthenticated packets to trigger this vulnerability. Required Keyswitch State: REMOTE Description: Any input or output can be forced, causing unpredictable activity from the PLC.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej kontroli dostępu do plików danych, programów i funkcji w sterowniku. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy bez konieczności uwierzytelniania, co skutkuje wykonaniem operacji odczytu lub zapisu. Gdy przełącznik kluczykowy sterownika znajduje się w pozycji REMOTE, możliwe jest wymuszenie dowolnego stanu wejść lub wyjść PLC, co prowadzi do nieprzewidywalnych działań kontrolowanego procesu.

Skutki

Atakujący może ujawnić wrażliwe dane konfiguracyjne, zmodyfikować ustawienia sterownika lub nadpisać logikę drabinkową (ladder logic), a także wymusić dowolne stany wejść i wyjść PLC, powodując niekontrolowane zachowanie procesu przemysłowego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do sterowników PLC przez segmentację sieci OT/IT, stosowanie firewalli przemysłowych oraz unikanie ustawiania przełącznika kluczykowego w pozycji REMOTE, gdy nie jest to konieczne.

Kogo dotyczy

Allen Bradley MicroLogix 1400 Series B z firmware FRN 21.2 i wcześniejszymi wersjami.

Uwagi

Podatność została zgłoszona przez Cisco Talos (raport TALOS-2017-0443). Dotyczy środowisk przemysłowych (ICS/SCADA) — kompromitacja sterownika PLC może bezpośrednio wpłynąć na bezpieczeństwo fizyczne procesu technologicznego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rockwellautomation Micrologix 1400

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Micrologix 1400 B Firmware

    OS
    Rockwellautomation
    ≤ 21.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-6990CRITICAL9.8PL ✓ten sam produkt

Hardkodowany klucz kryptograficzny w sterownikach Rockwell Automation MicroLogix

CVE-2017-14466CRITICAL9.8PL ✓ten sam produkt

Błąd kontroli dostępu w Allen Bradley Micrologix 1400 — nadpisanie hasła głównego

CVE-2017-14462CRITICAL9.8PL ✓ten sam produkt

Brak kontroli dostępu w Allen Bradley Micrologix 1400 – zapis bez uwierzytelnienia

CVE-2017-14463CRITICAL9.8PL ✓ten sam produkt

Brak kontroli dostępu w Allen Bradley MicroLogix 1400 — nieautoryzowany odczyt/zapis

CVE-2017-14464CRITICAL9.8PL ✓ten sam produkt

Podatność access control w sterowniku Allen Bradley MicroLogix 1400 Series B