Aktualizacja urządzeń Phoenix Contact mGuard do wersji 8.4.0 za pomocą mechanizmu update-upload powoduje niezamierzone zresetowanie hasła użytkownika admin do wartości domyślnej. Stanowi to krytyczne zagrożenie, ponieważ atakujący może uzyskać pełny dostęp administracyjny do urządzenia, jeśli domyślne hasło nie zostanie natychmiast zmienione po aktualizacji.
▸ Pokaż oryginał (EN)
An issue was discovered on Phoenix Contact mGuard devices that have been updated to Version 8.4.0. When updating an mGuard device to Version 8.4.0 via the update-upload facility, the update will succeed, but it will reset the password of the admin user to its default value.
Podczas aktualizacji firmware urządzenia mGuard do wersji 8.4.0 za pośrednictwem funkcji update-upload, proces aktualizacji kończy się powodzeniem, lecz jednocześnie resetuje hasło konta administratora (admin) do fabrycznej wartości domyślnej. Mechanizm ten działa niezależnie od woli operatora i nie jest komunikowany jako oczekiwane zachowanie. Klasyfikacja CWE-99 (Improper Control of Resource Identifiers) wskazuje na nieprawidłowe zarządzanie zasobami uwierzytelniania podczas procedury aktualizacji.
Atakujący z dostępem sieciowym do urządzenia może zalogować się na konto administratora przy użyciu domyślnego hasła i przejąć pełną kontrolę nad urządzeniem mGuard, w tym jego konfiguracją sieciową i regułami firewall. Skutkuje to utratą poufności, integralności i dostępności chronionej infrastruktury.
Należy natychmiast zmienić hasło administratora po każdej aktualizacji urządzenia mGuard do wersji 8.4.0. Zaleca się zapoznanie się z zaleceniami producenta oraz poradnikiem ICS-CERT ICSA-17-017-01 w celu uzyskania szczegółowych instrukcji i ewentualnych poprawek. Należy zastosować patche dostępne u producenta zgodnie z referencjami.
Urządzenia Phoenix Contact mGuard zaktualizowane do wersji firmware 8.4.0 za pomocą mechanizmu update-upload.
Podatność dotyczy wyłącznie scenariusza aktualizacji do wersji 8.4.0 — urządzenia nieprzechodzące przez tę aktualizację nie są bezpośrednio narażone tym wektorem. Poradnik ICS-CERT ICSA-17-017-01 stanowi podstawowe źródło referencyjne dla administratorów środowisk przemysłowych (ICS/OT).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhoenixcontact Mguard Firmware
OSPhoenixcontact8.4.0
Powiązane podatności
RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00
RCE i eskalacja uprawnień w Phoenix Contact CHARX SEC — brak walidacji danych wejściowych
Nieprawidłowe uprawnienia zasobów krytycznych w Phoenix Contact MULTIPROG i ProConOS eCLR
Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej
Krytyczny heap buffer overflow w Wibu CodeMeter Runtime umożliwiający RCE