Podatność typu Unverified Password Change w wbudowanych serwerach WWW sterowników Modicon M340, Premium, Quantum oraz BMXNOR0200 umożliwia nieuwierzytelnionemu atakującemu zdalne wywołanie funkcji usunięcia hasła. Ze względu na krytyczny wynik CVSS 9.8 i brak wymogów uwierzytelnienia stanowi poważne zagrożenie dla środowisk przemysłowych.
▸ Pokaż oryginał (EN)
An Unverified Password Change vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 which could allow an unauthenticated remote user to access the password delete function of the web server.
Wbudowany serwer WWW w podatnych sterownikach PLC udostępnia funkcję usuwania hasła bez weryfikacji tożsamości wywołującego. Atakujący z dostępem sieciowym do interfejsu webowego urządzenia może wysłać odpowiednie żądanie HTTP i usunąć skonfigurowane hasło bez konieczności posiadania jakichkolwiek poświadczeń. W ten sposób mechanizm ochrony dostępu zostaje całkowicie pominięty.
Atakujący może usunąć hasło dostępu do sterownika PLC, a następnie uzyskać pełen, nieautoryzowany dostęp do urządzenia — potencjalnie prowadząc do naruszenia poufności konfiguracji, modyfikacji logiki sterowania procesem przemysłowym lub zakłócenia jego działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa Schneider Electric SEVD-2018-327-01). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów webowych sterowników PLC poprzez segmentację sieci OT oraz stosowanie firewalli przemysłowych uniemożliwiających nieautoryzowany dostęp do portów HTTP urządzeń.
Wszystkie wersje firmware sterowników Schneider Electric Modicon M340, Modicon Premium, Modicon Quantum oraz moduł BMXNOR0200 — zgodnie z opisem producenta
Podatność dotyczy środowisk przemysłowych (OT/ICS) — sterowniki PLC są elementami krytycznej infrastruktury. Badania opublikowane przez Tenable w raporcie TRA-2018-38.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicom Bmxnor0200h
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicom Bmxnor0200h Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicom M340
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicom M340 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicom Premium
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicom Premium Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicom Quantum
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicom Quantum Firmware
OSSchneider-Electricwszystkie wersje
Powiązane podatności
Niezweryfikowana zmiana hasła w sterownikach PLC Schneider Electric Modicon
An Information Exposure through Discrepancy vulnerability exists in the embedded web servers in all Modicon M3...
An Improper Check for Unusual or Exceptional Conditions vulnerability exists in the embedded web servers in al...
Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability exists in ...
An Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability exists in the e...