Sterowniki PLC Omron serii CS i CJ posiadają podatność polegającą na nieograniczonym, zewnętrznie dostępnym mechanizmie blokady (unrestricted externally accessible lock). Umożliwia to zdalnemu atakującemu bez uwierzytelnienia wpłynięcie na działanie sterownika, co w środowisku przemysłowym może prowadzić do poważnych zakłóceń procesów technologicznych.
▸ Pokaż oryginał (EN)
Omron’s CS and CJ series PLCs have an unrestricted externally accessible lock vulnerability.
Podatność wynika z braku odpowiednich ograniczeń dostępu do mechanizmu blokady (lock) w sterowniku PLC. Nieautoryzowany atakujący z dostępem sieciowym może z zewnątrz skorzystać z tego mechanizmu bez konieczności posiadania jakichkolwiek poświadczeń. Wektor ataku jest sieciowy (AV:N), nie wymaga interakcji użytkownika ani specjalnych uprawnień (PR:N, UI:N), co czyni exploit wyjątkowo łatwym do przeprowadzenia.
Atakujący może uzyskać pełną kontrolę nad sterownikiem PLC, potencjalnie naruszając poufność, integralność i dostępność urządzenia (C:H/I:H/A:H). W środowisku przemysłowym może to skutkować zatrzymaniem lub nieautoryzowaną modyfikacją procesów produkcyjnych i sterowniczych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.omron-cxone.com/security/2019-12-06_PLC_EN.pdf oraz https://www.us-cert.gov/ics/advisories/icsa-19-346-02). Dodatkowo zaleca się izolację sterowników PLC od sieci publicznych, stosowanie firewalli oraz segmentację sieci OT/IT zgodnie z zaleceniami ICS-CERT.
Sterowniki PLC Omron serii CS oraz CJ (firmware) — konkretne wersje wskazane w referencjach producenta (doradztwo bezpieczeństwa Omron z 2019-12-06 oraz ICS-CERT ICSA-19-346-02)
Podatność dotyczy infrastruktury przemysłowej (ICS/SCADA). Poradnik bezpieczeństwa producenta Omron został opublikowany 2019-12-06, a CVE opublikowano 2019-12-16. Rekomendowane jest szczególne uwzględnienie tej podatności w środowiskach, gdzie sterowniki CS/CJ mają jakikolwiek dostęp sieciowy.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOmron Plc Cj Firmware
OSOmronwszystkie wersjeOmron Plc Cs Firmware
OSOmronwszystkie wersje
Powiązane podatności
Spoofing komunikatów i zdalne wykonanie komend w Omron PLC CJ/CS
Brak ochrony przed atakami brute force w sterownikach PLC Omron CS/CJ/NJ
In Omron PLC CJ series, all versions, and Omron PLC CS series, all versions, an attacker could monitor traffic...
OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem
Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM