Podatność w usłudze SNMP systemu B&R Automation Runtime pozwala nieuwierzytelnionemu atakującemu na modyfikację konfiguracji urządzeń B&R przez sieć. Ze względu na brak wymogu uwierzytelnienia i sieciowy zasięg ataku, zagrożenie jest krytyczne — szczególnie w środowiskach przemysłowych (OT/ICS).
▸ Pokaż oryginał (EN)
An authentication weakness in the SNMP service in B&R Automation Runtime versions 2.96, 3.00, 3.01, 3.06 to 3.10, 4.00 to 4.63, 4.72 and above allows unauthenticated users to modify the configuration of B&R products via SNMP.
Usługa SNMP w podatnych wersjach B&R Automation Runtime zawiera słabość uwierzytelniania sklasyfikowaną jako CWE-798 (użycie zakodowanych na stałe danych uwierzytelniających). Atakujący bez żadnych poświadczeń może wysyłać zapytania SNMP do podatnego urządzenia i dokonywać zmian w jego konfiguracji. Nie jest wymagana żadna interakcja użytkownika ani wcześniejszy dostęp do systemu.
Nieuwierzytelniony atakujący może zdalnie modyfikować konfigurację urządzeń B&R, co w środowisku przemysłowym może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych, a także utraty integralności i dostępności systemu sterowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje i aktualizacje dostępne są pod adresem https://www.br-automation.com/en/downloads/012020-automation-runtime-snmp-authentication-weakness/ oraz w poradniku ICS-CERT ICSA-20-051-01. Zaleca się również ograniczenie dostępu sieciowego do usługi SNMP wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci OT.
B&R Automation Runtime w wersjach: 2.96, 3.00, 3.01, 3.06 do 3.10, 4.00 do 4.63, 4.72 oraz wyższych
Podatność została opisana w poradniku ICS-CERT (ICSA-20-051-01), co wskazuje na jej znaczenie w kontekście bezpieczeństwa systemów przemysłowych (ICS/SCADA). Data publikacji CVE to 2020-04-20, natomiast referencje producenta wskazują na styczeń 2020 jako datę wydania poradnika.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HBr Automation Automation Runtime
APPBr-Automation2.963.003.013.063.074.723.08 – 3.104.00 – 4.034.04 – 4.63Br Automation Automation Studio
APPBr-Automation2.73.0.713.0.803.0.813.0.904.7.24.0.0 – 4.6.4
Powiązane podatności
B&R Automation Runtime: serwer FTP obsługuje przestarzałe protokoły szyfrowania
Diffie-Hellman groups with insufficient strength are used in the SSL/TLS stack of B&R Automation Runtime versi...
Improper DLL loading algorithms in B&R Automation Studio versions >=4.0 and <4.12 may allow an authenticated l...
B&R Automation Studio Upgrade Service and B&R Technology Guarding use insufficient cryptography for communicat...
Unquoted Search Path or Element vulnerability in B&R Industrial Automation Automation Studio, B&R Industrial A...