CRITICAL🇬🇧 English

CVE-2018-7809

Nieautoryzowana zmiana hasła w sterownikach PLC Schneider Electric Modicon

CVSS 9.8v3.0pub. 2018-11-30upd. 2024-11-21

Podatność typu Unverified Password Change w wbudowanych serwerach WWW sterowników Modicon M340, Premium, Quantum oraz BMXNOR0200 umożliwia nieuwierzytelnionemu atakującemu zdalne wywołanie funkcji usunięcia hasła. Ze względu na krytyczny wynik CVSS 9.8 i brak wymogów uwierzytelnienia stanowi poważne zagrożenie dla środowisk przemysłowych.

Pokaż oryginał (EN)

An Unverified Password Change vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 which could allow an unauthenticated remote user to access the password delete function of the web server.

🤖 Analiza AI
Jak działa

Wbudowany serwer WWW w podatnych sterownikach PLC udostępnia funkcję usuwania hasła bez weryfikacji tożsamości wywołującego. Atakujący z dostępem sieciowym do interfejsu webowego urządzenia może wysłać odpowiednie żądanie HTTP i usunąć skonfigurowane hasło bez konieczności posiadania jakichkolwiek poświadczeń. W ten sposób mechanizm ochrony dostępu zostaje całkowicie pominięty.

Skutki

Atakujący może usunąć hasło dostępu do sterownika PLC, a następnie uzyskać pełen, nieautoryzowany dostęp do urządzenia — potencjalnie prowadząc do naruszenia poufności konfiguracji, modyfikacji logiki sterowania procesem przemysłowym lub zakłócenia jego działania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa Schneider Electric SEVD-2018-327-01). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów webowych sterowników PLC poprzez segmentację sieci OT oraz stosowanie firewalli przemysłowych uniemożliwiających nieautoryzowany dostęp do portów HTTP urządzeń.

Kogo dotyczy

Wszystkie wersje firmware sterowników Schneider Electric Modicon M340, Modicon Premium, Modicon Quantum oraz moduł BMXNOR0200 — zgodnie z opisem producenta

Uwagi

Podatność dotyczy środowisk przemysłowych (OT/ICS) — sterowniki PLC są elementami krytycznej infrastruktury. Badania opublikowane przez Tenable w raporcie TRA-2018-38.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicom Bmxnor0200h

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom Bmxnor0200h Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom M340

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom M340 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom Premium

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom Premium Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom Quantum

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicom Quantum Firmware

    OS
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-7811CRITICAL9.8PL ✓ten sam produkt

Niezweryfikowana zmiana hasła w sterownikach PLC Schneider Electric Modicon

CVE-2018-7812HIGH7.5ten sam produkt

An Information Exposure through Discrepancy vulnerability exists in the embedded web servers in all Modicon M3...

CVE-2018-7833HIGH7.5ten sam produkt

An Improper Check for Unusual or Exceptional Conditions vulnerability exists in the embedded web servers in al...

CVE-2018-7830HIGH7.5ten sam produkt

Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability exists in ...

CVE-2018-7831HIGH8.8ten sam produkt

An Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability exists in the e...