W Advantech WebAccess/SCADA w wersji 8.3 istnieje podatność na nieprawidłowe uwierzytelnienie (CWE-287), która może pozwolić nieuwierzytelnionemu atakującemu na ominięcie mechanizmów autoryzacji. Zagrożenie jest krytyczne, ponieważ dotyczy systemów przemysłowych SCADA, a jego wykorzystanie może prowadzić do przejęcia kontroli nad infrastrukturą OT.
▸ Pokaż oryginał (EN)
WebAccess/SCADA, Version 8.3. An improper authentication vulnerability exists that could allow a possible authentication bypass allowing an attacker to upload malicious data.
Podatność wynika z wadliwej implementacji mechanizmu uwierzytelnienia w aplikacji WebAccess/SCADA. Atakujący zdalnie, bez podawania prawidłowych danych logowania, jest w stanie ominąć proces weryfikacji tożsamości. Po skutecznym przeprowadzeniu auth bypass, napastnik uzyskuje możliwość przesyłania (upload) złośliwych danych do systemu.
Atakujący może przesłać złośliwe dane do systemu SCADA bez uwierzytelnienia, co w kontekście środowiska przemysłowego może skutkować naruszeniem poufności, integralności oraz dostępności zarządzanych procesów i danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — zalecane jest zapoznanie się z poradnikiem ICS-CERT ICSA-19-024-01 oraz niezwłoczne zaktualizowanie oprogramowania do wersji wolnej od podatności. Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemów SCADA zgodnie z zasadą minimalnych uprawnień oraz segmentację sieci OT.
Advantech WebAccess/SCADA wersja 8.3
Podatność zgłoszona przez ICS-CERT w poradniku ICSA-19-024-01. Dotyczy środowisk przemysłowych (ICS/SCADA), co zwiększa potencjalny wpływ na infrastrukturę krytyczną.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdvantech Webaccess\/scada
APPAdvantech8.3
Powiązane podatności
Advantech WebAccess/SCADA – użycie niezaufanych wskaźników pamięci (RCE)
Stack-based buffer overflow umożliwiający RCE w Advantech WebAccess/SCADA
SQL Injection w Advantech WebAccess/SCADA 8.3
Advantech WebAccess/SCADA is vulnerable to unrestricted file upload, which may allow an attacker to remotely ...
Advantech WebAccess/SCADA is vulnerable to directory traversal, which may allow an attacker to delete arbitrar...