W oprogramowaniu Ice Qube Thermal Management Center w wersjach wcześniejszych niż 4.13 hasła użytkowników są przechowywane w postaci niezaszyfrowanej (plaintext) w pliku dostępnym bez uwierzytelnienia. Podatność jest krytyczna, ponieważ nieuwierzytelniony atakujący zdalnie może uzyskać pełne dane uwierzytelniające do systemu.
▸ Pokaż oryginał (EN)
In Ice Qube Thermal Management Center versions prior to version 4.13, passwords are stored in plaintext in a file that is accessible without authentication.
Oprogramowanie zapisuje hasła w pliku konfiguracyjnym lub systemowym bez zastosowania jakiegokolwiek mechanizmu szyfrowania ani hashowania (CWE-256, CWE-522). Plik ten jest dostępny przez sieć bez konieczności podawania jakichkolwiek poświadczeń. Atakujący może więc pobrać plik i odczytać hasła bezpośrednio, bez żadnych dodatkowych narzędzi.
Atakujący uzyskuje dostęp do haseł wszystkich użytkowników systemu, co może skutkować pełnym przejęciem kontroli nad systemem zarządzania termicznego oraz potencjalnie umożliwić dalsze działania w sieci przemysłowej (lateral movement).
Należy zaktualizować oprogramowanie Ice Qube Thermal Management Center do wersji 4.13 lub nowszej. Szczegółowe informacje dostępne są w komunikacie ICS-CERT: ICSA-18-249-01. Dodatkowo zaleca się izolację urządzenia od niezaufanych sieci oraz ograniczenie dostępu sieciowego do systemu zarządzania.
Ice Qube Thermal Management Center Firmware oraz Ice Qube Thermal Management Center — wszystkie wersje wcześniejsze niż 4.13
Podatność dotyczy systemów OT/ICS (Industrial Control Systems) — systemy zarządzania termicznego stosowane w środowiskach przemysłowych. Poradnik bezpieczeństwa opublikowany przez ICS-CERT (ICSA-18-249-01) w dniu 6 września 2018 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIceqube Thermal Management Center
HWIcequbewszystkie wersjeIceqube Thermal Management Center Firmware
OSIceqube< 4.13