W sterownikach PLC Schneider Electric Modicon M241 i M251 wykryto podatność polegającą na niewystarczającej losowości generowanych numerów sesji aplikacji webowej. Atakujący może przejąć aktywną sesję innego użytkownika bez znajomości jego danych uwierzytelniających.
▸ Pokaż oryginał (EN)
A Use of Insufficiently Random Values issue was discovered in Schneider Electric Modicon PLCs Modicon M241, firmware versions prior to Version 4.0.5.11, and Modicon M251, firmware versions prior to Version 4.0.5.11. The session numbers generated by the web application are lacking randomization and are shared between several users. This may allow a current session to be compromised.
Aplikacja webowa wbudowana w firmware sterowników PLC generuje numery sesji w sposób przewidywalny i niewystarczająco losowy (CWE-330). Dodatkowo numery sesji są współdzielone pomiędzy wieloma użytkownikami jednocześnie. Atakujący sieciowy, bez konieczności uwierzytelniania i bez interakcji użytkownika, może odgadnąć lub przewidzieć aktywny numer sesji i uzyskać dostęp do interfejsu zarządzania sterownikiem w kontekście innego zalogowanego użytkownika.
Atakujący może przejąć aktywną sesję uprawnionego użytkownika, uzyskując tym samym nieautoryzowany dostęp do interfejsu zarządzania sterownikiem PLC, co w środowisku przemysłowym może prowadzić do nieautoryzowanej modyfikacji konfiguracji lub procesu sterowania.
Należy zaktualizować firmware sterowników Modicon M241 i M251 do wersji 4.0.5.11 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu webowego sterowników PLC poprzez segmentację sieci i stosowanie firewalli zgodnie z zaleceniami doradztwa ICS-CERT ICSA-17-089-02.
Schneider Electric Modicon M241 — firmware w wersjach wcześniejszych niż 4.0.5.11; Schneider Electric Modicon M251 — firmware w wersjach wcześniejszych niż 4.0.5.11
W serwisie Exploit-DB dostępny jest publiczny exploit (ID 45918) dotyczący tej podatności. Podatność dotyczy infrastruktury przemysłowej (OT/ICS), co zwiększa potencjalne ryzyko operacyjne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NSchneider Electric Modicon M241
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M241 Firmware
OSSchneider-Electric≤ 4.0.3.20Schneider Electric Modicon M251
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M251 Firmware
OSSchneider-Electric≤ 4.0.3.20
Powiązane podatności
Niewystarczająca weryfikacja autentyczności danych w sterownikach Schneider Electric Modicon
Słabo chronione dane uwierzytelniające w Schneider Electric Modicon M241/M251
Improper Input Validation vulnerability exists in Modicon M241/M251 logic controllers firmware prior to V5.1.9...
A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists which could leak sensitive inf...
A CWE-306: Missing Authentication for Critical Function vulnerability exists which could cause a modification ...