CRITICAL🇬🇧 English

CVE-2018-7790

Replay attack na uwierzytelnianie w Schneider Electric Modicon M221

CVSS 9.8v3.1pub. 2018-08-29upd. 2026-05-29

Podatność w sterowniku PLC Schneider Electric Modicon M221 umożliwia nieautoryzowanym użytkownikom ponowne odtworzenie sekwencji uwierzytelniania (replay attack). Skutkuje to możliwością uzyskania dostępu do urządzenia i pobrania oryginalnego programu z PLC.

Pokaż oryginał (EN)

An Information Management Error vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to replay authentication sequences. If an attacker exploits this vulnerability and connects to a Modicon M221, the attacker can upload the original program from the PLC.

🤖 Analiza AI
Jak działa

Błąd zarządzania informacją uwierzytelniającą (CWE-294 — Authentication Bypass by Capture-replay) polega na tym, że mechanizm uwierzytelniania urządzenia nie zabezpiecza skutecznie przed ponownym użyciem przechwyconych sekwencji uwierzytelniania. Atakujący przechwytuje prawidłową wymianę uwierzytelniającą między klientem a sterownikiem M221, a następnie odtwarza ją, aby podszyć się pod uprawnionego użytkownika. Po udanym uwierzytelnieniu atakujący może nawiązać połączenie z urządzeniem i wczytać z niego oryginalny program sterujący.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do sterownika PLC i może pobrać z niego oryginalny program sterujący, co może prowadzić do ujawnienia poufnej logiki procesów przemysłowych oraz potencjalnego ich zakłócenia.

Mitygacja

Należy zaktualizować firmware sterownika Modicon M221 do wersji V1.6.2.0 lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie bezpieczeństwa producenta (SEVD-2018-235-01) pod adresem: https://www.schneider-electric.com/en/download/document/SEVD-2018-235-01/

Kogo dotyczy

Schneider Electric Modicon M221 — wszystkie referencje sprzętowe, wszystkie wersje firmware'u wcześniejsze niż V1.6.2.0

Uwagi

Podatność dotyczy środowisk przemysłowych (OT/ICS) — sterowników PLC stosowanych w automatyce przemysłowej. Atak wymaga dostępu sieciowego do urządzenia, dlatego zaleca się segmentację sieci OT i ograniczenie dostępu do sterowników wyłącznie do autoryzowanych systemów.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicon M221

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M221 Firmware

    OS
    Schneider-Electric
    < 1.6.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-7489CRITICAL9.8PL ✓ten sam produkt

Podatność Injection w oprogramowaniu Schneider Electric – podstawianie DLL

CVE-2018-7791CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowane nadpisanie hasła w Schneider Electric Modicon M221

CVE-2020-7566HIGH7.3ten sam produkt

A CWE-334: Small Space of Random Values vulnerability exists in Modicon M221 (all references, all versions) th...

CVE-2020-7565HIGH7.3ten sam produkt

A CWE-326: Inadequate Encryption Strength vulnerability exists in Modicon M221 (all references, all versions) ...

CVE-2019-6820HIGH8.2ten sam produkt

A CWE-306: Missing Authentication for Critical Function vulnerability exists which could cause a modification ...