Podatność w systemie Siemens SiPass Integrated umożliwia zdalnemu atakującemu ominięcie mechanizmu uwierzytelnienia bez żadnych uprawnień. Ze względu na krytyczny wynik CVSS 9.8 oraz możliwość przejęcia pełnej kontroli administracyjnej nad serwerem, zagrożenie jest bardzo poważne.
▸ Pokaż oryginał (EN)
A vulnerability was discovered in Siemens SiPass integrated (All versions before V2.70) that could allow an attacker with network access to the SiPass integrated server to bypass the authentication mechanism and perform administrative operations.
Atakujący posiadający dostęp sieciowy do serwera SiPass Integrated może wykorzystać lukę w mechanizmie uwierzytelnienia (Auth Bypass, CWE-287), aby całkowicie go ominąć. Nie jest wymagana żadna interakcja użytkownika ani wcześniejsze posiadanie konta — wystarczy osiągalność sieciowa serwera. Po skutecznym omięciu uwierzytelnienia atakujący uzyskuje możliwość wykonywania operacji administracyjnych.
Atakujący może przejąć pełną kontrolę administracyjną nad serwerem SiPass Integrated, co grozi naruszeniem poufności, integralności i dostępności systemu kontroli dostępu fizycznego.
Należy zaktualizować Siemens SiPass Integrated do wersji V2.70 lub nowszej. Szczegółowe informacje dostępne w poradniku Siemens CERT SSA-339433. Do czasu zastosowania patcha zaleca się ograniczenie dostępu sieciowego do serwera SiPass Integrated wyłącznie do zaufanych hostów poprzez segmentację sieci lub firewall.
Siemens SiPass Integrated — wszystkie wersje przed V2.70
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sipass Integrated
APPSiemens≤ 2.65
Powiązane podatności
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+
Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
Auth Bypass w Siemens SiPass/Siveillance — nieautoryzowany dostęp do usługi uwierzytelniania
Nieautoryzowany dostęp do bazy activity feed w Siemens SiPass/Siveillance