Produkty CODESYS Control V3 firmy 3S-Smart Software Solutions w wersjach wcześniejszych niż 3.5.14.0 domyślnie nie wymuszają zarządzania dostępem użytkowników ani szyfrowania komunikacji. Pozwala to nieuwierzytelnionemu atakującemu zdalnie uzyskać dostęp do urządzenia i poufnych danych, w tym poświadczeń użytkowników.
▸ Pokaż oryginał (EN)
In 3S-Smart Software Solutions GmbH CODESYS Control V3 products prior to version 3.5.14.0, user access management and communication encryption is not enabled by default, which could allow an attacker access to the device and sensitive information, including user credentials.
Domyślna konfiguracja produktów CODESYS Control V3 nie aktywuje mechanizmów kontroli dostępu ani szyfrowania transmisji. Atakujący, mający dostęp sieciowy do urządzenia, może bez podawania poświadczeń komunikować się z systemem i odczytywać przesyłane dane. Ruch sieciowy nie jest szyfrowany, więc możliwe jest przechwycenie poświadczeń użytkowników oraz innych wrażliwych informacji w postaci jawnej.
Atakujący może uzyskać nieautoryzowany dostęp do urządzenia przemysłowego oraz wykraść poświadczenia użytkowników i inne wrażliwe dane, co może prowadzić do dalszego przejęcia kontroli nad systemem sterowania.
Należy zaktualizować oprogramowanie CODESYS Control V3 do wersji 3.5.14.0 lub nowszej. Dodatkowo zaleca się ręczne włączenie zarządzania dostępem użytkowników oraz szyfrowania komunikacji, a także ograniczenie dostępu sieciowego do urządzeń przemysłowych poprzez segmentację sieci i firewall. Szczegółowe wskazówki zawiera poradnik ICS-CERT ICSA-18-352-03.
3S-Smart Software Solutions CODESYS Control V3 w wersjach wcześniejszych niż 3.5.14.0, w tym produkty: CODESYS Control for BeagleBone SL, CODESYS Control for EMPC-A/iMX6 SL, CODESYS Control for IOT2000 SL, CODESYS Control for Linux SL, CODESYS Control for PFC100 SL.
Podatność opisana w poradniku ICS-CERT ICSA-18-352-03, dotyczącym systemów sterowania przemysłowego (ICS/SCADA). Dotyczy środowisk OT, gdzie aktualizacja oprogramowania może wymagać zaplanowanego okna serwisowego.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys Control For Beaglebone Sl
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Control For Empc A\/imx6 Sl
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Control For Iot2000 Sl
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Control For Linux Sl
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Control For Pfc100 Sl
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Control For Pfc200 Sl
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Control For Raspberry Pi Sl
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Control Rte Sl
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Control Runtime Toolkit
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Control Win Sl
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Development System V3
APPCodesys3.0 – 3.5.14.0 (bez)Codesys Hmi Sl
APPCodesys3.0 – 3.5.14.0 (bez)
Powiązane podatności
Heap-based Buffer Overflow w CODESYS Control Runtime przed wersją 3.5.17.10
CODESYS Gateway V3 — błędna weryfikacja właściciela kanału komunikacyjnego
An unauthenticated remote attacker may cause the visualisation server of the CODESYS Control runtime system to...
A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via fil...
In CODESYS Control in multiple versions a improper restriction of operations within the bounds of a memory buf...