W urządzeniach SMA Solar Technology wykryto problem z nieprawidłowym zarządzaniem hasłami (CWE-798): ukryte konta użytkowników posiadają stałe, zakodowane hasła, których użytkownik nie może zmienić. Podatność jest krytyczna, ponieważ atakujący sieciowy bez uwierzytelnienia może uzyskać pełen dostęp do urządzenia.
▸ Pokaż oryginał (EN)
An Incorrect Password Management issue was discovered in SMA Solar Technology products. Default passwords exist that are rarely changed. User passwords will almost always be default. Installer passwords are expected to be default or similar across installations installed by the same company (but are sometimes changed). Hidden user accounts have (at least in some cases, though more research is required to test this for all hidden user accounts) a fixed password for all devices; it can never be changed by a user. Other vulnerabilities exist that allow an attacker to get the passwords of these hidden user accounts. NOTE: the vendor reports that it has no influence on the allocation of passwords, and that global hardcoded master passwords do not exist. Also, only Sunny Boy TLST-21 and TL-21 and Sunny Tripower TL-10 and TL-30 could potentially be affected
Urządzenia posiadają kilka kategorii kont: konta użytkowników i instalatorów z hasłami domyślnymi (rzadko zmienianymi), a także ukryte konta systemowe z hasłami zakodowanymi na stałe w firmware — identycznymi dla wszystkich egzemplarzy urządzeń. Hasła ukrytych kont nie mogą być zmienione przez żadnego użytkownika. Dodatkowo, według opisu, istnieją inne podatności umożliwiające odczytanie haseł tych ukrytych kont, co czyni scenariusz ataku w pełni osiągalnym zdalnie przez sieć.
Atakujący może uzyskać nieautoryzowany dostęp do urządzenia z pełnymi uprawnieniami, co zagraża poufności, integralności oraz dostępności systemu, a w kontekście infrastruktury energetycznej może prowadzić do zakłócenia pracy instalacji fotowoltaicznych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent (SMA Solar Technology) opublikował whitepaper dotyczący cyberbezpieczeństwa; zaleca się zapoznanie z oficjalnym oświadczeniem producenta pod adresem sma.de. Do czasu aktualizacji firmware należy izolować urządzenia od sieci publicznych, stosować segmentację sieci oraz ograniczyć dostęp do interfejsów zarządzania wyłącznie do zaufanych hostów.
SMA Sunny Boy 3600, SMA Sunny Boy 5000, SMA Sunny Tripower Core1 oraz — według zastrzeżenia producenta — potencjalnie modele Sunny Boy TLST-21, TL-21 oraz Sunny Tripower TL-10 i TL-30
Producent SMA Solar Technology w swoim oświadczeniu kwestionuje część ustaleń: informuje, że nie ma wpływu na alokację haseł oraz że globalne zakodowane hasła główne nie istnieją. Producent wskazuje, że podatność może dotyczyć jedynie modeli Sunny Boy TLST-21 i TL-21 oraz Sunny Tripower TL-10 i TL-30.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSma Sunny Boy 1.5
HWSmawszystkie wersjeSma Sunny Boy 1.5 Firmware
OSSmawszystkie wersjeSma Sunny Boy 2.5
HWSmawszystkie wersjeSma Sunny Boy 2.5 Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.0
HWSmawszystkie wersjeSma Sunny Boy 3000tl
HWSmawszystkie wersjeSma Sunny Boy 3000tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.0 Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.6
HWSmawszystkie wersjeSma Sunny Boy 3600
HWSmawszystkie wersjeSma Sunny Boy 3600 Firmware
OSSmawszystkie wersjeSma Sunny Boy 3600tl
HWSmawszystkie wersjeSma Sunny Boy 3600tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.6 Firmware
OSSmawszystkie wersjeSma Sunny Boy 4.0
HWSmawszystkie wersjeSma Sunny Boy 4000tl
HWSmawszystkie wersjeSma Sunny Boy 4000tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 4.0 Firmware
OSSmawszystkie wersjeSma Sunny Boy 5.0
HWSmawszystkie wersjeSma Sunny Boy 5000
HWSmawszystkie wersjeSma Sunny Boy 5000 Firmware
OSSmawszystkie wersjeSma Sunny Boy 5000tl
HWSmawszystkie wersjeSma Sunny Boy 5000tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 5.0 Firmware
OSSmawszystkie wersjeSma Sunny Boy Storage 2.5
HWSmawszystkie wersjeSma Sunny Boy Storage 2.5 Firmware
OSSmawszystkie wersjeSma Sunny Central 1000cp Xt
HWSmawszystkie wersjeSma Sunny Central 1000cp Xt Firmware
OSSmawszystkie wersjeSma Sunny Central 2200
HWSmawszystkie wersjeSma Sunny Central 2200 Firmware
OSSmawszystkie wersje
Powiązane podatności
SMA Solar — słaby algorytm hashowania hasła w żądaniach REGISTER
Przewidywalne kody Grid Guard w inwerterach SMA Solar — nieautoryzowana zmiana konfiguracji
SMA Solar Technology — przechwycenie haseł w plaintext przez sniffing pakietów
SMA Solar Technology — słaba polityka haseł w inwerterach fotowoltaicznych
SMA Solar — aktualizacja firmware bez uwierzytelnienia w falownikach