Podatność w sterownikach PLC Schneider Electric Modicon M221 umożliwia nieuwierzytelnionemu atakującemu zdalne nadpisanie hasła dostępowego do urządzenia. Jest to szczególnie niebezpieczne w środowiskach przemysłowych (OT/ICS), gdzie przejęcie kontroli nad PLC może skutkować zakłóceniem procesów produkcyjnych.
▸ Pokaż oryginał (EN)
A Permissions, Privileges, and Access Control vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to overwrite the original password with their password. If an attacker exploits this vulnerability and overwrite the password, the attacker can upload the original program from the PLC.
Luka wynika z nieprawidłowej kontroli uprawnień i mechanizmów uwierzytelniania (CWE-287, CWE-284). Atakujący bez żadnych uprawnień, poprzez sieć (bez konieczności interakcji użytkownika), może wysłać żądanie nadpisania hasła zabezpieczającego urządzenie. Po skutecznym nadpisaniu hasła atakujący uzyskuje możliwość uwierzytelnienia się jako uprawniony użytkownik i pobrania oryginalnego programu zapisanego w sterowniku PLC.
Atakujący może przejąć pełną kontrolę nad sterownikiem PLC, w tym pobrać oryginalny program logiczny z urządzenia, co naraża na ujawnienie logiki sterowania procesem przemysłowym oraz umożliwia dalsze działania ofensywne w sieci OT.
Należy zaktualizować firmware sterownika Modicon M221 do wersji V1.6.2.0 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w biuletynie bezpieczeństwa producenta SEVD-2018-235-01 pod adresem: https://www.schneider-electric.com/en/download/document/SEVD-2018-235-01/. Dodatkowo zaleca się izolację urządzeń PLC od sieci zewnętrznych oraz stosowanie zapór firewall i segmentacji sieci OT.
Schneider Electric Modicon M221 — wszystkie warianty i referencje produktowe we wszystkich wersjach firmware'u wcześniejszych niż V1.6.2.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon M221
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M221 Firmware
OSSchneider-Electric< 1.6.2.0
Powiązane podatności
Podatność Injection w oprogramowaniu Schneider Electric – podstawianie DLL
Replay attack na uwierzytelnianie w Schneider Electric Modicon M221
A CWE-334: Small Space of Random Values vulnerability exists in Modicon M221 (all references, all versions) th...
A CWE-326: Inadequate Encryption Strength vulnerability exists in Modicon M221 (all references, all versions) ...
A CWE-306: Missing Authentication for Critical Function vulnerability exists which could cause a modification ...