Podatność nieprawidłowej kontroli dostępu (CWE-306) w sterownikach Modicon umożliwia zdalnemu atakującemu wykonanie dowolnego kodu poprzez nadpisanie ustawień konfiguracyjnych kontrolera przez protokół Modbus. Ze względu na krytyczny wynik CVSS 9.8 oraz brak wymagania uwierzytelnienia, podatność stanowi poważne zagrożenie dla środowisk przemysłowych OT/ICS.
▸ Pokaż oryginał (EN)
A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause a remote code execution by overwriting configuration settings of the controller over Modbus.
Atakujący bez żadnego uwierzytelnienia wysyła odpowiednio spreparowane komunikaty protokołu Modbus do podatnego sterownika PLC dostępnego przez sieć. Brak właściwej kontroli dostępu pozwala na nadpisanie ustawień konfiguracyjnych kontrolera bez autoryzacji. Skutkuje to możliwością zdalnego wykonania kodu (RCE) na urządzeniu. Podatność dotyczy wszystkich wersji firmware wskazanych produktów.
Atakujący może zdalnie przejąć kontrolę nad sterownikiem PLC, wykonując dowolny kod oraz modyfikując jego konfigurację, co w środowiskach przemysłowych może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Schneider Electric SEVD-2019-134-11 dostępny pod adresem wskazanym w referencjach. Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do urządzeń Modicon wyłącznie do autoryzowanych hostów oraz monitorowanie ruchu Modbus.
Wszystkie wersje firmware: Schneider Electric Modicon M580, Modicon M340, Modicon Quantum oraz Modicon Premium
Podatność została zgłoszona przez Cisco Talos (raport TALOS-2019-0771). Protokół Modbus z natury nie przewiduje mechanizmów uwierzytelniania, co strukturalnie sprzyja tego typu podatnościom w środowiskach ICS/SCADA.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon M340
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Firmware
OSSchneider-Electric< 3.10Schneider Electric Modicon M580
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Firmware
OSSchneider-Electric< 2.90Schneider Electric Modicon Premium
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon Premium Firmware
OSSchneider-Electric≤ 3.20Schneider Electric Modicon Quantum
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon Quantum Firmware
OSSchneider-Electric≤ 3.60
Powiązane podatności
Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika
Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus
Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus
Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus
Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC