CRITICAL🇬🇧 English

CVE-2017-7903

Słabe wymagania hasła w sterownikach PLC Rockwell Automation MicroLogix

CVSS 9.8v3.0pub. 2017-06-30upd. 2026-06-03

W sterownikach programowalnych Allen-Bradley MicroLogix 1100 oraz MicroLogix 1400 firmy Rockwell Automation wykryto podatność związaną ze zbyt słabymi wymaganiami dotyczącymi haseł. Zastosowanie wyłącznie numerycznych haseł o małej maksymalnej długości drastycznie ułatwia ich odgadnięcie lub atak brute-force, co w środowiskach przemysłowych ICS/SCADA stanowi poważne zagrożenie.

Pokaż oryginał (EN)

A Weak Password Requirements issue was discovered in Rockwell Automation Allen-Bradley MicroLogix 1100 programmable-logic controllers 1763-L16AWA, Series A and B, Version 16.00 and prior versions; 1763-L16BBB, Series A and B, Version 16.00 and prior versions; 1763-L16BWA, Series A and B, Version 16.00 and prior versions; and 1763-L16DWD, Series A and B, Version 16.00 and prior versions and Allen-Bradley MicroLogix 1400 programmable logic controllers 1766-L32AWA, Series A and B, Version 16.00 and prior versions; 1766-L32BWA, Series A and B, Version 16.00 and prior versions; 1766-L32BWAA, Series A and B, Version 16.00 and prior versions; 1766-L32BXB, Series A and B, Version 16.00 and prior versions; 1766-L32BXBA, Series A and B, Version 16.00 and prior versions; and 1766-L32AWAA, Series A and B, Version 16.00 and prior versions. The affected products use a numeric password with a small maximum character size for the password.

🤖 Analiza AI
Jak działa

Podatność wynika z faktu, że urządzenia akceptują wyłącznie hasła numeryczne (PIN-like) o niewielkiej maksymalnej liczbie znaków (CWE-521: Weak Password Requirements, CWE-326: Inadequate Encryption Strength). Tak ograniczona przestrzeń możliwych haseł sprawia, że atakujący może w krótkim czasie wyczerpać wszystkie kombinacje metodą brute-force lub zgadnąć hasło bez zaawansowanych narzędzi. Dostęp do sterownika PLC jest możliwy zdalnie przez sieć, co dodatkowo zwiększa zasięg potencjalnego ataku (wektor sieciowy, brak wymaganej interakcji użytkownika).

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do sterownika PLC, co prowadzi do pełnego naruszenia poufności, integralności i dostępności urządzenia — w tym możliwości modyfikacji programu sterującego procesem przemysłowym lub całkowitego zatrzymania produkcji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo ICS-CERT ICSA-17-115-04). Dodatkowo zaleca się izolację sieciową sterowników PLC, wdrożenie firewalli i stref DMZ dla sieci OT/ICS, ograniczenie dostępu do urządzeń wyłącznie do autoryzowanych hostów oraz monitorowanie prób logowania.

Kogo dotyczy

Rockwell Automation Allen-Bradley MicroLogix 1100: 1763-L16AWA (Series A i B), 1763-L16BBB (Series A i B), 1763-L16BWA (Series A i B), 1763-L16DWD (Series A i B) — wersja 16.00 i wcześniejsze. Allen-Bradley MicroLogix 1400: 1766-L32AWA, 1766-L32BWA, 1766-L32BWAA, 1766-L32BXB, 1766-L32BXBA, 1766-L32AWAA (Series A i B) — wersja 16.00 i wcześniejsze.

Uwagi

Podatność dotyczy środowisk przemysłowych (ICS/OT). Doradztwo zostało opublikowane przez ICS-CERT (ICSA-17-115-04). Oprócz modeli wymienionych w metadanych, opis EN wskazuje również na dodatkowe modele serii MicroLogix 1100 (1763-L16DWD) oraz całą rodzinę MicroLogix 1400 (modele 1766-*), które nie zostały ujęte w metadanych produktów.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rockwellautomation 1763 L16awa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16awa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16bbb Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16bbb Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16bwa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16bwa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16dwd Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16dwd Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32awaa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32awaa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32awa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32awa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bwaa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bwaa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bwa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bwa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bxba Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bxba Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bxb Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bxb Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation Ab Micrologix Controller

    HW
    Rockwellautomation
    11001400
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-7898CRITICAL9.8PL ✓ten sam produkt

Brak blokady po błędnych próbach logowania w sterownikach Rockwell Automation MicroLogix

CVE-2017-7899CRITICAL9.8PL ✓ten sam produkt

Ujawnienie danych logowania w sterownikach Allen-Bradley MicroLogix

CVE-2017-7902CRITICAL9.8PL ✓ten sam produkt

Wielokrotne użycie nonce w szyfrowaniu — sterowniki PLC Rockwell Automation

CVE-2016-0868CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w sterownikach Rockwell Automation MicroLogix 1100

CVE-2017-7901HIGH8.6ten sam produkt

A Predictable Value Range from Previous Values issue was discovered in Rockwell Automation Allen-Bradley Micro...