Podatność w Siemens SIMATIC Logon przed wersją V1.5 SP3 Update 2 umożliwia atakującemu obejście mechanizmu uwierzytelniania aplikacji. Zagrożenie jest poważne, ponieważ może prowadzić do nieautoryzowanego dostępu do systemów przemysłowych (OT/ICS).
▸ Pokaż oryginał (EN)
Siemens SIMATIC Logon prior to V1.5 SP3 Update 2 could allow an attacker with knowledge of a valid user name, and physical or network access to the affected system, to bypass the application-level authentication.
Atakujący, który zna prawidłową nazwę użytkownika i posiada dostęp fizyczny lub sieciowy do systemu, jest w stanie ominąć uwierzytelnianie na poziomie aplikacji SIMATIC Logon. Mechanizm ochrony może zostać obejśty bez znajomości hasła użytkownika, co stanowi poważną lukę w warstwie kontroli dostępu.
Atakujący może uzyskać nieautoryzowany dostęp do systemu z uprawnieniami uwierzytelnionego użytkownika, co w środowisku przemysłowym może skutkować utratą poufności danych, możliwością modyfikacji konfiguracji systemów lub zakłóceniem ich dostępności.
Należy zaktualizować Siemens SIMATIC Logon do wersji V1.5 SP3 Update 2 lub nowszej. Szczegółowe informacje dostępne są w komunikacie bezpieczeństwa Siemens SSA-931064. Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemów z zainstalowanym oprogramowaniem oraz stosowanie zasady minimalnych uprawnień.
Siemens SIMATIC Logon we wszystkich wersjach wcześniejszych niż V1.5 SP3 Update 2
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HSiemens Simatic Logon
APPSiemens≤ 1.5
Powiązane podatności
A vulnerability was discovered in Siemens SIMATIC Logon (All versions before V1.6) that could allow specially ...
Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+