CRITICAL🇬🇧 English

CVE-2019-6572

Siemens SIMATIC HMI — zakodowane hasło SNMP umożliwia przejęcie kontroli

CVSS 9.1v3.1pub. 2019-05-14upd. 2024-11-21

Urządzenia z serii SIMATIC HMI udostępniają funkcje odczytu i zapisu SNMP z publicznie znanych, zakodowanych na stałe ciągów community string. Podatność pozwala nieuwierzytelnionemu atakującemu zdalnie naruszyć poufność i integralność systemu bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

A vulnerability has been identified in SIMATIC HMI Comfort Panels 4" - 22" (All versions < V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (All versions < V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 und KTP900F (All versions < V15.1 Update 1), SIMATIC WinCC Runtime Advanced (All versions < V15.1 Update 1), SIMATIC WinCC Runtime Professional (All versions < V15.1 Update 1), SIMATIC WinCC (TIA Portal) (All versions < V15.1 Update 1), SIMATIC HMI Classic Devices (TP/MP/OP/MP Mobile Panel) (All versions). The affected device offered SNMP read and write capacities with a publicly know hardcoded community string. The security vulnerability could be exploited by an attacker with network access to the affected device. Successful exploitation requires no system privileges and no user interaction. An attacker could use the vulnerability to compromise confidentiality and integrity of the affected system. At the time of advisory publication no public exploitation of this security vulnerability was known.

🤖 Analiza AI
Jak działa

Podatność wynika z zastosowania przez producenta twardych (hardcoded) community strings w implementacji protokołu SNMP (CWE-798). Ponieważ ciągi te są publicznie znane, każdy atakujący z dostępem sieciowym do urządzenia może bez uwierzytelniania wykonywać zapytania odczytu i zapisu SNMP. Mechanizm ten skutkuje nieautoryzowanym ujawnieniem informacji o systemie (CWE-200) oraz możliwością modyfikacji jego konfiguracji.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych konfiguracyjnych urządzenia oraz modyfikować jego ustawienia poprzez protokół SNMP, co zagraża integralności i poufności całego systemu automatyki przemysłowej.

Mitygacja

Należy zaktualizować oprogramowanie do wersji V15.1 Update 1 lub nowszej dla wszystkich podatnych produktów z wyjątkiem SIMATIC HMI Classic Devices, dla których producent nie wskazał wersji naprawczej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów SNMP wyłącznie do zaufanych hostów za pomocą firewall oraz segmentację sieci OT/ICS.

Kogo dotyczy

SIMATIC HMI Comfort Panels 4"–22" (wszystkie wersje < V15.1 Update 1), SIMATIC HMI Comfort Outdoor Panels 7" i 15" (wszystkie wersje < V15.1 Update 1), SIMATIC HMI KTP Mobile Panels KTP400F/KTP700/KTP700F/KTP900/KTP900F (wszystkie wersje < V15.1 Update 1), SIMATIC WinCC Runtime Advanced (wszystkie wersje < V15.1 Update 1), SIMATIC WinCC Runtime Professional (wszystkie wersje < V15.1 Update 1), SIMATIC WinCC (TIA Portal) (wszystkie wersje < V15.1 Update 1), SIMATIC HMI Classic Devices TP/MP/OP/MP Mobile Panel (wszystkie wersje)

Uwagi

Dla rodziny SIMATIC HMI Classic Devices (TP/MP/OP/MP Mobile Panel) producent nie wskazał wersji zawierającej poprawkę — dotyczy wszystkich wersji. Podatność zgłoszona w ramach biuletynu bezpieczeństwa Siemens SSA-804486 oraz ostrzeżenia ICS-CERT ICSA-19-134-09.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Siemens Simatic Hmi Comfort Outdoor Panels

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Comfort Outdoor Panels Firmware

    OS
    Siemens
    < 15.1
  • Siemens Simatic Hmi Comfort Panels

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Comfort Panels Firmware

    OS
    Siemens
    < 15.1
  • Siemens Simatic Hmi Ktp Mobile Panels Ktp400f

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Ktp Mobile Panels Ktp400f Firmware

    OS
    Siemens
    < 15.1
  • Siemens Simatic Hmi Ktp Mobile Panels Ktp700

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Ktp Mobile Panels Ktp700f

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Ktp Mobile Panels Ktp700f Firmware

    OS
    Siemens
    < 15.1
  • Siemens Simatic Hmi Ktp Mobile Panels Ktp700 Firmware

    OS
    Siemens
    < 15.1
  • Siemens Simatic Hmi Ktp Mobile Panels Ktp900

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Ktp Mobile Panels Ktp900f

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Ktp Mobile Panels Ktp900f Firmware

    OS
    Siemens
    < 15.1
  • Siemens Simatic Hmi Ktp Mobile Panels Ktp900 Firmware

    OS
    Siemens
    < 15.1
  • Siemens Simatic Hmi Mp

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Mp Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Op

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Op Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Tp

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Tp Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Simatic Wincc Runtime

    APP
    Siemens
    < 15.1
  • Siemens Simatic Wincc \(tia Portal\)

    APP
    Siemens
    < 15.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-27384CRITICAL9.8PL ✓ten sam produkt

Siemens SmartVNC — podatność out-of-bounds w obsłudze układu urządzenia (RCE)

CVE-2020-15798CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w usłudze telnet paneli Siemens SIMATIC HMI

CVE-2020-15786CRITICAL9.8PL ✓ten sam produkt

Siemens SIMATIC HMI — atak brute-force na Sm@rt Server (brak blokady prób logowania)

CVE-2022-40227HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions < V17 ...

CVE-2021-40142HIGH7.5ten sam produkt

In OPC Foundation Local Discovery Server (LDS) before 1.04.402.463, remote attackers can cause a denial of ser...