W sterownikach PLC Schneider Electric Modicon M241 i M251 dane logowania są przesyłane przez sieć zakodowane jedynie w Base64, co umożliwia ich przechwycenie. Podatność jest krytyczna, ponieważ przejęcie danych uwierzytelniających pozwala atakującemu uzyskać nieautoryzowany dostęp do interfejsu webowego urządzenia przemysłowego.
▸ Pokaż oryginał (EN)
An Insufficiently Protected Credentials issue was discovered in Schneider Electric Modicon PLCs Modicon M241, all firmware versions, and Modicon M251, all firmware versions. Log-in credentials are sent over the network with Base64 encoding leaving them susceptible to sniffing. Sniffed credentials could then be used to log into the web application.
Podczas logowania do aplikacji webowej sterownika PLC dane uwierzytelniające są przesyłane przez sieć z kodowaniem Base64. Base64 jest wyłącznie schematem kodowania, a nie szyfrowaniem — dowolna osoba podsłuchująca ruch sieciowy (sniffing) może w trywialny sposób zdekodować przechwycone dane i odczytać login oraz hasło w postaci jawnej. Uzyskane w ten sposób dane uwierzytelniające mogą następnie zostać użyte do zalogowania się do interfejsu webowego urządzenia.
Atakujący, który przechwytuje ruch sieciowy w segmencie sieci, do którego należy sterownik PLC, może uzyskać pełny dostęp do interfejsu webowego urządzenia, co potencjalnie umożliwia przejęcie kontroli nad sterownikiem, modyfikację jego konfiguracji lub zakłócenie procesów przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-17-089-02). Dodatkowo zaleca się izolację sterowników PLC w dedykowanych segmentach sieci, ograniczenie dostępu sieciowego do urządzeń wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego w segmentach OT/ICS.
Schneider Electric Modicon M241 — wszystkie wersje firmware; Schneider Electric Modicon M251 — wszystkie wersje firmware.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon M241
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M241 Firmware
OSSchneider-Electric≤ 4.0.3.20Schneider Electric Modicon M251
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M251 Firmware
OSSchneider-Electric≤ 4.0.3.20
Powiązane podatności
Niewystarczająca weryfikacja autentyczności danych w sterownikach Schneider Electric Modicon
Słabe generowanie numerów sesji w Schneider Electric Modicon M241/M251
Improper Input Validation vulnerability exists in Modicon M241/M251 logic controllers firmware prior to V5.1.9...
A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists which could leak sensitive inf...
A CWE-306: Missing Authentication for Critical Function vulnerability exists which could cause a modification ...