Podatność w sterowniku PLC Allen Bradley Micrologix 1400 Series B (FRN 21.2 i wcześniejsze) pozwala nieuwierzytelnionemu atakującemu na zapis i odczyt wrażliwych plików systemowych przez sieć. Błąd umożliwia m.in. nadpisanie Master Password urządzenia, co stanowi krytyczne zagrożenie dla infrastruktury przemysłowej.
▸ Pokaż oryginał (EN)
An exploitable access control vulnerability exists in the data, program, and function file permissions functionality of Allen Bradley Micrologix 1400 Series B FRN 21.2 and before. A specially crafted packet can cause a read or write operation resulting in disclosure of sensitive information, modification of settings, or modification of ladder logic. An attacker can send unauthenticated packets to trigger this vulnerability. Required Keyswitch State: REMOTE or PROG Description: The filetype 0x03 allows users write access, allowing the ability to overwrite the Master Password value stored in the file.
Podatność wynika z nieprawidłowej implementacji kontroli dostępu do plików danych, programów i funkcji urządzenia. Typ pliku 0x03 (filetype 0x03) jest udostępniony z błędnie przyznanymi uprawnieniami zapisu dla nieuprzywilejowanych użytkowników. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy bez uwierzytelnienia, gdy przełącznik klucza (keyswitch) urządzenia znajduje się w stanie REMOTE lub PROG, co skutkuje nieautoryzowanym odczytem lub zapisem wrażliwych danych, w tym wartości Master Password przechowywanej w pliku.
Atakujący może ujawnić wrażliwe informacje, zmodyfikować ustawienia urządzenia, nadpisać Master Password lub zmodyfikować logikę drabinkową (ladder logic), co może prowadzić do utraty kontroli nad sterownikiem PLC i zakłócenia procesów przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń Micrologix 1400 przez segmentację sieci i firewall, unikanie wystawiania urządzeń bezpośrednio na sieć oraz utrzymywanie przełącznika klucza w stanie innym niż REMOTE lub PROG, gdy nie jest to wymagane operacyjnie.
Allen Bradley Micrologix 1400 Series B, wersje firmware FRN 21.2 i wcześniejsze (Rockwell Automation)
Podatność została opisana w raporcie Cisco Talos (TALOS-2017-0443). Podatność dotyczy środowisk OT/ICS — sterowniki PLC Micrologix 1400 są powszechnie stosowane w automatyce przemysłowej, co zwiększa potencjalny wpływ jej wykorzystania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation Micrologix 1400
HWRockwellautomationwszystkie wersjeRockwellautomation Micrologix 1400 B Firmware
OSRockwellautomation≤ 21.2
Powiązane podatności
Hardkodowany klucz kryptograficzny w sterownikach Rockwell Automation MicroLogix
Nieautoryzowany dostęp do plików danych i logiki PLC w Allen Bradley MicroLogix 1400
Brak kontroli dostępu w Allen Bradley Micrologix 1400 – zapis bez uwierzytelnienia
Brak kontroli dostępu w Allen Bradley MicroLogix 1400 — nieautoryzowany odczyt/zapis
Podatność access control w sterowniku Allen Bradley MicroLogix 1400 Series B