Podatność nieprawidłowej kontroli dostępu (CWE-284) w sterownikach Modicon M580, M340, Quantum i Premium umożliwia atakującemu nadpisanie konfiguracji urządzenia przez protokół Modbus. Ze względu na krytyczny charakter podatności w środowiskach przemysłowych (OT/ICS), jej wykorzystanie może prowadzić do zakłócenia procesów lub wykonania nieautoryzowanego kodu.
▸ Pokaż oryginał (EN)
A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service or potential code execution by overwriting configuration settings of the controller over Modbus.
Podatność wynika z braku właściwej kontroli dostępu do operacji zapisu konfiguracji sterownika realizowanych przez protokół Modbus. Atakujący bez uwierzytelnienia, mając dostęp sieciowy do urządzenia, może wysyłać odpowiednio spreparowane żądania Modbus nadpisujące ustawienia konfiguracyjne kontrolera. Nie jest wymagana żadna interakcja ze strony użytkownika ani posiadanie uprawnień w systemie.
Atakujący może spowodować odmowę świadczenia usług (DoS) lub potencjalnie wykonać złośliwy kod poprzez nadpisanie konfiguracji sterownika PLC, co w środowisku przemysłowym może skutkować zakłóceniem lub przejęciem kontroli nad procesem technologicznym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w biuletynie bezpieczeństwa Schneider Electric SEVD-2019-134-11. Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do urządzeń Modicon wyłącznie dla autoryzowanych stacji inżynierskich oraz monitorowanie ruchu Modbus pod kątem nieautoryzowanych operacji zapisu.
Wszystkie wersje firmware Schneider Electric Modicon M580, Modicon M340, Modicon Quantum oraz Modicon Premium
Podatność została zgłoszona przez Cisco Talos (raporty TALOS-2018-0742 oraz TALOS-2018-0743). Mimo że przypisany CWE w opisie EN to CWE-284 (Improper Access Control), metadane wskazują CWE-287 (Improper Authentication) — oba aspekty mogą być obecne w rzeczywistej implementacji. Dotyczy krytycznej infrastruktury przemysłowej (ICS/SCADA).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon M340
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon Premium
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon Premium Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon Quantum
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon Quantum Firmware
OSSchneider-Electricwszystkie wersje
Powiązane podatności
Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika
Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus
Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus
RCE w sterownikach Schneider Electric Modicon przez protokół Modbus
Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC