LCDS Laquis SCADA w wersjach poprzedzających 4.1.0.4150 zawiera zakodowane na stałe (hard coded) dane uwierzytelniające. Umożliwia to atakującemu nieautoryzowany dostęp do systemu z wysokimi uprawnieniami bez konieczności posiadania prawidłowych poświadczeń.
▸ Pokaż oryginał (EN)
LCDS Laquis SCADA prior to version 4.1.0.4150 uses hard coded credentials, which may allow an attacker unauthorized access to the system with high privileges.
Oprogramowanie SCADA zawiera wbudowane na stałe w kod źródłowy dane uwierzytelniające (CWE-798), które nie mogą zostać zmienione przez administratora w standardowy sposób. Atakujący, który pozna te poświadczenia, może uwierzytelnić się w systemie przez sieć bez żadnej interakcji ze strony użytkownika. Ze względu na sieciowy wektor ataku (AV:N) oraz brak wymagań dotyczących uprawnień (PR:N) i interakcji użytkownika (UI:N), próg wejścia dla potencjalnego napastnika jest bardzo niski.
Atakujący uzyskuje nieautoryzowany dostęp do systemu SCADA z wysokimi uprawnieniami, co w środowiskach przemysłowych może prowadzić do naruszenia poufności, integralności oraz dostępności danych i procesów sterowania.
Należy zaktualizować LCDS Laquis SCADA do wersji 4.1.0.4150 lub nowszej. Szczegółowe zalecenia dostępne są w poradniku ICS-CERT ICSA-19-015-01. Dodatkowo zaleca się izolację systemów SCADA od sieci publicznych oraz stosowanie firewalli i kontroli dostępu sieciowego.
LCDS Laquis SCADA w wersjach wcześniejszych niż 4.1.0.4150
Podatność dotyczy systemu klasy ICS/SCADA, co zwiększa potencjalne ryzyko dla infrastruktury przemysłowej i krytycznej. Poradnik został opublikowany przez ICS-CERT (ICSA-19-015-01).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLcds Laquis Scada
APPLcds< 4.1.0.4150
Powiązane podatności
Reflected XSS w LCDS LAquis SCADA poprzez komunikaty błędów
RCE przez brak autoryzacji i sanityzacji danych w LCDS Laquis SCADA
Wielokrotny out-of-bounds read umożliwiający RCE w LAquis SCADA
RCE przez dereferencję niezaufanego wskaźnika w LAquis SCADA
Integer overflow do buffer overflow w LAquis SCADA — możliwe RCE