Podatność klasy Trust Boundary Violation w sterownikach Schneider Electric Modicon (M580, M340, Quantum, Premium) umożliwia nieautoryzowany dostęp do kontrolera poprzez atak brute force na protokół Modbus. Ze względu na krytyczny wynik CVSS 9.8 oraz brak wymagań uwierzytelnienia, zagrożenie dla infrastruktury przemysłowej (OT/ICS) jest bardzo poważne.
▸ Pokaż oryginał (EN)
A CWE-501: Trust Boundary Violation vulnerability on connection to the Controller exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum and Modicon Premium which could cause unauthorized access by conducting a brute force attack on Modbus protocol to the controller.
Podatność wynika z nieprawidłowego egzekwowania granicy zaufania podczas nawiązywania połączenia z kontrolerem (CWE-668). Protokół Modbus, stosowany w komunikacji z kontrolerami Modicon, nie implementuje wystarczających mechanizmów ograniczających wielokrotne próby uwierzytelnienia. Atakujący z dostępem sieciowym do urządzenia może przeprowadzić atak brute force na protokół Modbus, aby uzyskać nieautoryzowany dostęp do kontrolera bez potrzeby posiadania jakichkolwiek uprawnień.
Skuteczny atak może prowadzić do pełnego, nieautoryzowanego dostępu do sterownika przemysłowego, w tym do odczytu i modyfikacji danych procesowych oraz konfiguracji urządzenia, co w środowisku OT może skutkować zakłóceniem lub przejęciem kontroli nad procesami przemysłowymi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa Schneider Electric SEVD-2019-134-11). Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do portów Modbus wyłącznie do zaufanych hostów oraz wdrożenie monitorowania anomalii w komunikacji Modbus.
Wszystkie wersje sterowników Schneider Electric Modicon M580, Modicon M340, Modicon Quantum oraz Modicon Premium (w tym warianty Firmware).
Podatność została zgłoszona przez Cisco Talos (raport TALOS-2018-0735). Protokół Modbus z założenia nie posiada wbudowanych mechanizmów uwierzytelniania, co czyni urządzenia szczególnie narażonymi w przypadku braku segmentacji sieci przemysłowej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon M340
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon Premium
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon Premium Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon Quantum
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon Quantum Firmware
OSSchneider-Electricwszystkie wersje
Powiązane podatności
Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika
Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus
Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus
RCE w sterownikach Schneider Electric Modicon przez protokół Modbus
Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC