Podatność umożliwia nieuwierzytelnionemu użytkownikowi zdalnemu dostęp do funkcji zmiany hasła wbudowanego serwera WWW w sterownikach PLC Schneider Electric Modicon. Ze względu na brak weryfikacji tożsamości przed zmianą hasła, atakujący może przejąć kontrolę nad urządzeniem bez posiadania żadnych poświadczeń.
▸ Pokaż oryginał (EN)
An Unverified Password Change vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 which could allow an unauthenticated remote user to access the change password function of the web server
Wbudowany serwer WWW w podatnych sterownikach PLC udostępnia funkcję zmiany hasła bez wymagania uprzedniego uwierzytelnienia użytkownika. Atakujący może zdalnie, przez sieć, wysłać żądanie zmiany hasła bez podawania aktualnych poświadczeń. Jest to klasyczny przypadek podatności CWE-640 (Weak Password Recovery Mechanism / Unverified Password Change), gdzie mechanizm zmiany hasła nie weryfikuje tożsamości żądającego.
Atakujący może nieuprawnioną zmianą hasła zablokować legalnym użytkownikom dostęp do interfejsu zarządzania sterownikiem PLC oraz przejąć pełną kontrolę nad urządzeniem, co w środowiskach przemysłowych (OT/ICS) może prowadzić do zakłócenia lub zatrzymania procesów produkcyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa Schneider Electric SEVD-2018-327-01). Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do interfejsu WWW sterowników wyłącznie do zaufanych hostów oraz monitorowanie nieautoryzowanych prób dostępu.
Wszystkie sterowniki PLC Schneider Electric Modicon M340, Modicon Premium, Modicon Quantum oraz moduł BMXNOR0200 — wersje wskazane w referencjach producenta (SEVD-2018-327-01)
Podatność została zgłoszona w ramach responsible disclosure przez zespół z IIT Kanpur (security.cse.iitk.ac.in) oraz opublikowana przez Tenable Research (TRA-2018-38). Dotyczy środowisk przemysłowych (ICS/SCADA), co znacząco podnosi potencjalne skutki eksploatacji.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicom Bmxnor0200h
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicom Bmxnor0200h Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicom M340
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicom M340 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicom Premium
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicom Premium Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicom Quantum
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicom Quantum Firmware
OSSchneider-Electricwszystkie wersje
Powiązane podatności
Nieautoryzowana zmiana hasła w sterownikach PLC Schneider Electric Modicon
An Information Exposure through Discrepancy vulnerability exists in the embedded web servers in all Modicon M3...
An Improper Check for Unusual or Exceptional Conditions vulnerability exists in the embedded web servers in al...
Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability exists in ...
An Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability exists in the e...