W protokole Modicon Modbus firmy Schneider Electric odkryto podatność typu authentication bypass polegającą na przechwyceniu i odtworzeniu sesji (capture-replay). Wrażliwe dane, w tym polecenia sterowania urządzeniem, są przesyłane w postaci jawnego tekstu, co czyni tę podatność szczególnie niebezpieczną w środowiskach przemysłowych (OT/ICS).
▸ Pokaż oryginał (EN)
An authentication bypass by capture-replay issue was discovered in Schneider Electric Modicon Modbus Protocol. Sensitive information is transmitted in cleartext in the Modicon Modbus protocol, which may allow an attacker to replay the following commands: run, stop, upload, and download.
Protokół Modicon Modbus przesyła dane uwierzytelniające oraz polecenia sterujące bez szyfrowania — w postaci czystego tekstu. Atakujący posiadający dostęp do segmentu sieciowego, w którym działa urządzenie, może przechwycić transmisję sieciową, a następnie odtworzyć (replay) przechwycone pakiety. W ten sposób możliwe jest wykonanie uprzywilejowanych poleceń bez znajomości rzeczywistych danych uwierzytelniających.
Atakujący może zdalnie wykonać polecenia run (uruchomienie), stop (zatrzymanie), upload oraz download wobec sterownika przemysłowego Modicon, co może prowadzić do zakłócenia lub zatrzymania procesów przemysłowych, a w skrajnych przypadkach do uszkodzenia infrastruktury fizycznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-17-101-01 oraz SEVD-2017-065-01). Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do urządzeń Modicon wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego pod kątem nieautoryzowanych poleceń Modbus.
Schneider Electric Modicon Modbus Protocol — oprogramowanie firmware Modbus oraz urządzenia Modicon wykorzystujące protokół Modbus zgodnie z referencjami producenta (szczegółowe wersje wskazane w referencjach producenta: ICSA-17-101-01, SEVD-2017-065-01)
Podatność dotyczy infrastruktury przemysłowej (ICS/OT), co zwiększa potencjalne ryzyko dla bezpieczeństwa fizycznego i ciągłości działania. Informacja o podatności została opublikowana przez ICS-CERT w ramach doradztwa ICSA-17-101-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modbus
HWSchneider-Electricwszystkie wersjeSchneider Electric Modbus Firmware
OSSchneider-Electricwszystkie wersje
Powiązane podatności
A Violation of Secure Design Principles issue was discovered in Schneider Electric Modicon Modbus Protocol. Th...
SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4
Brak autoryzacji w Schneider Electric EcoStruxure IT Gateway (CVSS 10.0)
Ujawnienie poświadczeń w urządzeniu Schneider Electric WHC-5918A
Out-of-bounds Write umożliwiający Auth Bypass w Schneider Electric Sage RTU