CRITICAL🇬🇧 English

CVE-2018-7791

Nieautoryzowane nadpisanie hasła w Schneider Electric Modicon M221

CVSS 9.8v3.1pub. 2018-08-29upd. 2026-05-29

Podatność w sterownikach PLC Schneider Electric Modicon M221 umożliwia nieuwierzytelnionemu atakującemu zdalne nadpisanie hasła dostępowego do urządzenia. Jest to szczególnie niebezpieczne w środowiskach przemysłowych (OT/ICS), gdzie przejęcie kontroli nad PLC może skutkować zakłóceniem procesów produkcyjnych.

Pokaż oryginał (EN)

A Permissions, Privileges, and Access Control vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to overwrite the original password with their password. If an attacker exploits this vulnerability and overwrite the password, the attacker can upload the original program from the PLC.

🤖 Analiza AI
Jak działa

Luka wynika z nieprawidłowej kontroli uprawnień i mechanizmów uwierzytelniania (CWE-287, CWE-284). Atakujący bez żadnych uprawnień, poprzez sieć (bez konieczności interakcji użytkownika), może wysłać żądanie nadpisania hasła zabezpieczającego urządzenie. Po skutecznym nadpisaniu hasła atakujący uzyskuje możliwość uwierzytelnienia się jako uprawniony użytkownik i pobrania oryginalnego programu zapisanego w sterowniku PLC.

Skutki

Atakujący może przejąć pełną kontrolę nad sterownikiem PLC, w tym pobrać oryginalny program logiczny z urządzenia, co naraża na ujawnienie logiki sterowania procesem przemysłowym oraz umożliwia dalsze działania ofensywne w sieci OT.

Mitygacja

Należy zaktualizować firmware sterownika Modicon M221 do wersji V1.6.2.0 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w biuletynie bezpieczeństwa producenta SEVD-2018-235-01 pod adresem: https://www.schneider-electric.com/en/download/document/SEVD-2018-235-01/. Dodatkowo zaleca się izolację urządzeń PLC od sieci zewnętrznych oraz stosowanie zapór firewall i segmentacji sieci OT.

Kogo dotyczy

Schneider Electric Modicon M221 — wszystkie warianty i referencje produktowe we wszystkich wersjach firmware'u wcześniejszych niż V1.6.2.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicon M221

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M221 Firmware

    OS
    Schneider-Electric
    < 1.6.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-7489CRITICAL9.8PL ✓ten sam produkt

Podatność Injection w oprogramowaniu Schneider Electric – podstawianie DLL

CVE-2018-7790CRITICAL9.8PL ✓ten sam produkt

Replay attack na uwierzytelnianie w Schneider Electric Modicon M221

CVE-2020-7566HIGH7.3ten sam produkt

A CWE-334: Small Space of Random Values vulnerability exists in Modicon M221 (all references, all versions) th...

CVE-2020-7565HIGH7.3ten sam produkt

A CWE-326: Inadequate Encryption Strength vulnerability exists in Modicon M221 (all references, all versions) ...

CVE-2019-6820HIGH8.2ten sam produkt

A CWE-306: Missing Authentication for Critical Function vulnerability exists which could cause a modification ...