We wszystkich wersjach modułów komunikacyjnych sterowników Schneider Electric Modicon Premium, Modicon Quantum, Modicon M340 oraz BMXNOR0200 istnieją konta z zakodowanymi na stałe danymi uwierzytelniającymi (hard coded accounts). Podatność jest krytyczna, ponieważ atakujący zdalnie, bez żadnego uwierzytelnienia, może uzyskać pełny dostęp do urządzenia.
▸ Pokaż oryginał (EN)
Hard coded accounts exist in Schneider Electric's Modicon Premium, Modicon Quantum, Modicon M340, and BMXNOR0200 controllers in all versions of the communication modules.
Producent umieścił w oprogramowaniu układowym (firmware) modułów komunikacyjnych predefiniowane konta z niezmiennymi, zakodowanymi na stałe poświadczeniami (CWE-798). Ponieważ poświadczeń tych nie można zmienić ani wyłączyć, każdy atakujący znający te dane może się zalogować do urządzenia przez sieć. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji użytkownika, co oznacza, że podatność jest podatna na zdalne, nieautoryzowane przejęcie kontroli.
Atakujący może uzyskać pełen dostęp do sterownika przemysłowego — odczytywać i modyfikować konfigurację, zakłócać procesy przemysłowe lub całkowicie przejąć kontrolę nad urządzeniem, co w środowiskach OT/ICS może prowadzić do poważnych awarii lub zagrożenia bezpieczeństwa fizycznego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik SEVD-2018-081-01 opublikowany przez Schneider Electric oraz zalecenia ICS-CERT ICSA-18-086-01). Do czasu wdrożenia aktualizacji zaleca się izolację sieciową podatnych urządzeń, ograniczenie dostępu do sieci OT/ICS oraz stosowanie firewalli i segmentacji sieci zgodnie z zaleceniami ICS-CERT.
Wszystkie wersje modułów komunikacyjnych w sterownikach: Schneider Electric Modicon Premium, Modicon Quantum, Modicon M340 oraz BMXNOR0200 (w tym warianty BMXNOR0200H i 140CPU65150)
Podatność dotyczy infrastruktury przemysłowej (ICS/SCADA). Poradnik bezpieczeństwa producenta dostępny pod adresem SEVD-2018-081-01; szczegóły techniczne opublikowane przez ICS-CERT w poradniku ICSA-18-086-01 w dniu 27 marca 2018 r.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric 140cpu31110
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu31110c
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu31110c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu31110 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu43412u
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu43412uc
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu43412uc Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu43412u Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65150
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65150c
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65150c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65150 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160c
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160s
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160s Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65260
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65260c
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65260c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65260 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65860
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65860c
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65860c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65860 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Bmxnor0200
HWSchneider-Electricwszystkie wersjeSchneider Electric Bmxnor0200 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Bmxnor0200h
HWSchneider-Electricwszystkie wersjeSchneider Electric Bmxnor0200h Firmware
OSSchneider-Electricwszystkie wersje
Powiązane podatności
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340
Słabe algorytmy haszowania haseł w sterownikach Schneider Electric Modicon