Podatność w sterowniku PLC Schneider Electric Modicon M221 umożliwia nieautoryzowanym użytkownikom ponowne odtworzenie sekwencji uwierzytelniania (replay attack). Skutkuje to możliwością uzyskania dostępu do urządzenia i pobrania oryginalnego programu z PLC.
▸ Pokaż oryginał (EN)
An Information Management Error vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to replay authentication sequences. If an attacker exploits this vulnerability and connects to a Modicon M221, the attacker can upload the original program from the PLC.
Błąd zarządzania informacją uwierzytelniającą (CWE-294 — Authentication Bypass by Capture-replay) polega na tym, że mechanizm uwierzytelniania urządzenia nie zabezpiecza skutecznie przed ponownym użyciem przechwyconych sekwencji uwierzytelniania. Atakujący przechwytuje prawidłową wymianę uwierzytelniającą między klientem a sterownikiem M221, a następnie odtwarza ją, aby podszyć się pod uprawnionego użytkownika. Po udanym uwierzytelnieniu atakujący może nawiązać połączenie z urządzeniem i wczytać z niego oryginalny program sterujący.
Atakujący uzyskuje nieautoryzowany dostęp do sterownika PLC i może pobrać z niego oryginalny program sterujący, co może prowadzić do ujawnienia poufnej logiki procesów przemysłowych oraz potencjalnego ich zakłócenia.
Należy zaktualizować firmware sterownika Modicon M221 do wersji V1.6.2.0 lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie bezpieczeństwa producenta (SEVD-2018-235-01) pod adresem: https://www.schneider-electric.com/en/download/document/SEVD-2018-235-01/
Schneider Electric Modicon M221 — wszystkie referencje sprzętowe, wszystkie wersje firmware'u wcześniejsze niż V1.6.2.0
Podatność dotyczy środowisk przemysłowych (OT/ICS) — sterowników PLC stosowanych w automatyce przemysłowej. Atak wymaga dostępu sieciowego do urządzenia, dlatego zaleca się segmentację sieci OT i ograniczenie dostępu do sterowników wyłącznie do autoryzowanych systemów.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon M221
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M221 Firmware
OSSchneider-Electric< 1.6.2.0
Powiązane podatności
Podatność Injection w oprogramowaniu Schneider Electric – podstawianie DLL
Nieautoryzowane nadpisanie hasła w Schneider Electric Modicon M221
A CWE-334: Small Space of Random Values vulnerability exists in Modicon M221 (all references, all versions) th...
A CWE-326: Inadequate Encryption Strength vulnerability exists in Modicon M221 (all references, all versions) ...
A CWE-306: Missing Authentication for Critical Function vulnerability exists which could cause a modification ...