Wiele urządzeń Phoenix Contact umożliwia nieuwierzytelnionym, zdalnym atakującym nawiązanie sesji TCP na porcie 1962, co pozwala na odczyt wrażliwych danych oraz wprowadzanie nieautoryzowanych zmian w konfiguracji. Podatność dotyczy przemysłowych sterowników ILC stosowanych w środowiskach ICS/OT, co czyni ją szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Multiple Phoenix Contact devices allow remote attackers to establish TCP sessions to port 1962 and obtain sensitive information or make changes, as demonstrated by using the Create Backup feature to traverse all directories.
Urządzenia nie wymagają żadnego uwierzytelnienia (CWE-306 — brak mechanizmu kontroli dostępu) dla połączeń przychodzących na port TCP 1962. Atakujący może swobodnie nawiązać sesję i korzystać z wbudowanych funkcji urządzenia, takich jak Create Backup, które pozwalają na przeglądanie całej struktury katalogów systemu plików urządzenia. W ten sposób możliwe jest zarówno pozyskanie wrażliwych informacji konfiguracyjnych, jak i wprowadzanie zmian w ustawieniach sterownika.
Atakujący może uzyskać pełen dostęp do wrażliwych danych przechowywanych na urządzeniu oraz dokonywać nieautoryzowanych modyfikacji jego konfiguracji, co w środowisku przemysłowym może prowadzić do zakłócenia lub przejęcia kontroli nad procesami technologicznymi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory VDE-2019-015 na cert.vde.com). Dodatkowo zaleca się natychmiastowe ograniczenie dostępu sieciowego do portu TCP 1962 za pomocą firewall lub segmentacji sieci OT, tak aby port ten nie był dostępny z niezaufanych sieci.
Urządzenia Phoenix Contact: ILC 131 ETH (firmware), ILC 131 ETH/XC (firmware), ILC 151 ETH (firmware) oraz powiązane modele wymienione w referencjach producenta.
Według publicznie dostępnego źródła (medium.com/@SergiuSechel) podatność dotyczyła ponad 1200 urządzeń ICS dostępnych przez internet. Podatność ujawniona przez badacza Sergiu Sechela.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhoenixcontact Axc 1050
HWPhoenixcontactwszystkie wersjePhoenixcontact Axc 1050 Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc 131 Eth
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc 131 Eth Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc 131 Eth\/xc
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc 131 Eth\/xc Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc 151 Eth
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc 151 Eth Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc 151 Eth\/xc
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc 151 Eth\/xc Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc 171 Eth 2tx
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc 171 Eth 2tx Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc 191 Eth 2tx
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc 191 Eth 2tx Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc 191 Me\/an
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc 191 Me\/an Firmware
OSPhoenixcontactwszystkie wersje
Powiązane podatności
Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej
Phoenix Contact AXC: nieautoryzowane wgranie złośliwego kodu do sterownika PLC
Download of Code Without Integrity Check vulnerability in PHOENIX CONTACT classic line PLCs allows an unauthen...
ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO - Programmable Logic Controllers, multiple versions. R...
RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00