CRITICAL🇬🇧 English

CVE-2018-7241

Zakodowane na stałe konta w sterownikach Schneider Electric Modicon

CVSS 9.8v3.0pub. 2018-04-18upd. 2024-11-21

We wszystkich wersjach modułów komunikacyjnych sterowników Schneider Electric Modicon Premium, Modicon Quantum, Modicon M340 oraz BMXNOR0200 istnieją konta z zakodowanymi na stałe danymi uwierzytelniającymi (hard coded accounts). Podatność jest krytyczna, ponieważ atakujący zdalnie, bez żadnego uwierzytelnienia, może uzyskać pełny dostęp do urządzenia.

Pokaż oryginał (EN)

Hard coded accounts exist in Schneider Electric's Modicon Premium, Modicon Quantum, Modicon M340, and BMXNOR0200 controllers in all versions of the communication modules.

🤖 Analiza AI
Jak działa

Producent umieścił w oprogramowaniu układowym (firmware) modułów komunikacyjnych predefiniowane konta z niezmiennymi, zakodowanymi na stałe poświadczeniami (CWE-798). Ponieważ poświadczeń tych nie można zmienić ani wyłączyć, każdy atakujący znający te dane może się zalogować do urządzenia przez sieć. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji użytkownika, co oznacza, że podatność jest podatna na zdalne, nieautoryzowane przejęcie kontroli.

Skutki

Atakujący może uzyskać pełen dostęp do sterownika przemysłowego — odczytywać i modyfikować konfigurację, zakłócać procesy przemysłowe lub całkowicie przejąć kontrolę nad urządzeniem, co w środowiskach OT/ICS może prowadzić do poważnych awarii lub zagrożenia bezpieczeństwa fizycznego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik SEVD-2018-081-01 opublikowany przez Schneider Electric oraz zalecenia ICS-CERT ICSA-18-086-01). Do czasu wdrożenia aktualizacji zaleca się izolację sieciową podatnych urządzeń, ograniczenie dostępu do sieci OT/ICS oraz stosowanie firewalli i segmentacji sieci zgodnie z zaleceniami ICS-CERT.

Kogo dotyczy

Wszystkie wersje modułów komunikacyjnych w sterownikach: Schneider Electric Modicon Premium, Modicon Quantum, Modicon M340 oraz BMXNOR0200 (w tym warianty BMXNOR0200H i 140CPU65150)

Uwagi

Podatność dotyczy infrastruktury przemysłowej (ICS/SCADA). Poradnik bezpieczeństwa producenta dostępny pod adresem SEVD-2018-081-01; szczegóły techniczne opublikowane przez ICS-CERT w poradniku ICSA-18-086-01 w dniu 27 marca 2018 r.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric 140cpu31110

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu31110c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu31110c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu31110 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412u

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412uc

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412uc Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412u Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160s

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160s Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200h

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200h Firmware

    OS
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-37300CRITICAL9.8PL ✓ten sam produkt

Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus

CVE-2021-22779CRITICAL9.1PL ✓ten sam produkt

Authentication Bypass w produktach Schneider Electric via Modbus Spoofing

CVE-2020-7540CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340

CVE-2020-7533CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340

CVE-2018-7242CRITICAL9.8PL ✓ten sam produkt

Słabe algorytmy haszowania haseł w sterownikach Schneider Electric Modicon