Podatność umożliwia obejście mechanizmu uwierzytelniania w sterownikach PLC z rodziny Modicon poprzez atak brute force na parametry protokołu Modbus. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a może prowadzić do przejęcia pełnej kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
A CWE-290: Authentication Bypass by Spoofing vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause an elevation of privilege by conducting a brute force attack on Modbus parameters sent to the controller.
Podatność sklasyfikowana jako CWE-290 (Authentication Bypass by Spoofing) polega na tym, że atakujący może przeprowadzić atak brute force na parametry Modbus przesyłane do sterownika. Poprzez systematyczne próbowanie wartości tych parametrów możliwe jest ominięcie weryfikacji tożsamości i uzyskanie nieautoryzowanego dostępu. Atak jest możliwy zdalnie przez sieć bez konieczności posiadania jakichkolwiek wcześniej uzyskanych uprawnień.
Skuteczne wykorzystanie podatności prowadzi do eskalacji uprawnień (privilege escalation) i umożliwia atakującemu przejęcie kontroli nad sterownikiem PLC, co w środowiskach przemysłowych może skutkować nieautoryzowaną modyfikacją procesów technologicznych, zakłóceniem działania instalacji lub jej uszkodzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w poradniku bezpieczeństwa Schneider Electric SEVD-2019-134-11. Zaleca się również segmentację sieci OT, ograniczenie dostępu do sterowników PLC wyłącznie z autoryzowanych hostów oraz monitorowanie ruchu Modbus pod kątem anomalii.
Wszystkie wersje firmware sterowników: Schneider Electric Modicon M580, Modicon M340, Modicon Quantum oraz Modicon Premium.
Podatność została zgłoszona przez Cisco Talos (raport TALOS-2018-0741). Dotyczy infrastruktury przemysłowej (OT/ICS), co znacząco podnosi ryzyko operacyjne nawet przy braku potwierdzonych przypadków exploitacji w środowiskach produkcyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon M340
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon Premium
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon Premium Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon Quantum
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon Quantum Firmware
OSSchneider-Electricwszystkie wersje
Powiązane podatności
Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika
RCE w sterownikach Schneider Electric Modicon przez protokół Modbus
Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus
Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus
Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC