Podatność w oprogramowaniu WAGO PFC200 umożliwia atakującemu przekierowanie mechanizmu Cloud Connectivity do nieautoryzowanego węzła Azure IoT Hub. Skutkuje to nieautoryzowanym dostępem do funkcji aktualizacji oprogramowania układowego (firmware), co w środowiskach przemysłowych stanowi poważne zagrożenie.
▸ Pokaż oryginał (EN)
An exploitable improper host validation vulnerability exists in the Cloud Connectivity functionality of WAGO PFC200 Firmware versions 03.02.02(14), 03.01.07(13), and 03.00.39(12). A specially crafted HTTPS POST request can cause the software to connect to an unauthorized host, resulting in unauthorized access to firmware update functionality. An attacker can send an authenticated HTTPS POST request to direct the Cloud Connectivity software to connect to an attacker controlled Azure IoT Hub node.
Moduł Cloud Connectivity w firmware WAGO PFC200 nie weryfikuje poprawnie hosta docelowego przy nawiązywaniu połączeń wychodzących. Atakujący, który posiada dane uwierzytelniające (dostęp autoryzowany), może wysłać specjalnie spreparowane żądanie HTTPS POST, które nakłania oprogramowanie do połączenia się z kontrolowanym przez atakującego węzłem Azure IoT Hub zamiast z legalnym serwerem producenta. Przekierowanie to otwiera dostęp do funkcji aktualizacji firmware urządzenia.
Atakujący może uzyskać nieautoryzowany dostęp do funkcjonalności aktualizacji firmware urządzenia przemysłowego PFC200, co potencjalnie pozwala na wgranie złośliwego oprogramowania układowego i przejęcie pełnej kontroli nad sterownikiem PLC.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu Cloud Connectivity urządzeń PFC200 wyłącznie do zaufanych hostów oraz monitorowanie nieoczekiwanych połączeń wychodzących.
WAGO PFC200 Firmware w wersjach: 03.02.02(14), 03.01.07(13) oraz 03.00.39(12).
Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2019-0953). Exploit wymaga wcześniejszego uwierzytelnienia (PR:H), jednak zakres oddziaływania obejmuje systemy zewnętrzne (Scope: Changed), co podwyższa ocenę CVSS do 9.1 CRITICAL.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HWago Pfc200
HWWagowszystkie wersjeWago Pfc200 Firmware
OSWago03.00.39\(12\)03.01.07\(13\)03.02.02\(14\)
Powiązane podatności
WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)
WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE
WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania
RCE w WAGO PFC200 — złośliwy plik XML prowadzi do wykonania kodu z uprawnieniami root
Buffer overflow w pppd (ppp 2.4.2–2.4.8) — podatność w obsłudze EAP