W module komunikacyjnym Siemens TIM 1531 IRC (wszystkie wersje poniżej V1.1) zdalny atakujący może wykonywać operacje administracyjne bez wcześniejszego uwierzytelnienia. Podatność ma ocenę CVSS 9.8 (krytyczna) i umożliwia pełne przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in TIM 1531 IRC (All versions < V1.1). A remote attacker with network access to port 80/tcp or port 443/tcp could perform administrative operations on the device without prior authentication. Successful exploitation could allow to cause a denial-of-service, or read and manipulate data as well as configuration settings of the affected device. At the stage of publishing this security advisory no public exploitation is known. Siemens provides mitigations to resolve it.
Błąd polega na nieprawidłowej implementacji mechanizmu uwierzytelniania (CWE-303, CWE-287), przez co urządzenie nie weryfikuje tożsamości użytkownika przed obsługą żądań administracyjnych. Atakujący z dostępem sieciowym do portu 80/tcp lub 443/tcp może bezpośrednio wysyłać żądania administracyjne do urządzenia, omijając całkowicie proces logowania. Nie są wymagane żadne dane uwierzytelniające ani interakcja ze strony użytkownika.
Atakujący może wywołać odmowę dostępu do usług (denial-of-service), odczytać lub zmodyfikować dane oraz zmienić ustawienia konfiguracyjne urządzenia. W praktyce oznacza to możliwość pełnego przejęcia kontroli nad modułem komunikacyjnym TIM 1531 IRC.
Należy zaktualizować firmware urządzenia Siemens TIM 1531 IRC do wersji V1.1 lub nowszej. Siemens opublikował dedykowane środki zaradcze w biuletynie SSA-110922 dostępnym pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-110922.pdf. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do portów 80/tcp i 443/tcp urządzenia wyłącznie do zaufanych hostów za pomocą reguł firewall.
Siemens TIM 1531 IRC — wszystkie wersje firmware poniżej V1.1
W momencie publikacji biuletynu bezpieczeństwa (2018-03-29) Siemens potwierdził brak znanych publicznych exploitów dla tej podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Tim 1531 Irc
HWSiemenswszystkie wersjeSiemens Tim 1531 Irc Firmware
OSSiemens< 1.1
Powiązane podatności
Brak uwierzytelnienia na porcie 102/TCP w Siemens TIM 1531 IRC
A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...
A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...
A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...
A vulnerability has been identified in SIMATIC Drive Controller family (All versions >= V2.9.2 < V2.9.4), SIMA...