CRITICAL🇬🇧 English

CVE-2020-10287

Domyślne, publiczne poświadczenia w ABB IRC5 z usługą UAS

CVSS 9.8v3.1pub. 2020-07-15upd. 2024-11-21

Rodzina kontrolerów ABB IRC5 z włączoną usługą UAS (User Authorization System) jest dostarczana z domyślnymi poświadczeniami, które są jawnie opisane w publicznie dostępnych dokumentach i instrukcjach producenta. W wielu systemach produkcyjnych poświadczenia te nigdy nie zostały zmienione, co umożliwia nieautoryzowany dostęp zdalny bez jakiejkolwiek wiedzy specjalistycznej.

Pokaż oryginał (EN)

The IRC5 family with UAS service enabled comes by default with credentials that can be found on publicly available manuals. ABB considers this a well documented functionality that helps customer set up however, out of our research, we found multiple production systems running these exact default credentials and consider thereby this an exposure that should be mitigated. Moreover, future deployments should consider that these defaults should be forbidden (user should be forced to change them).

🤖 Analiza AI
Jak działa

Usługa UAS w kontrolerach IRC5 jest domyślnie skonfigurowana z predefiniowanymi danymi logowania, które ABB udostępnił w materiałach technicznych i instrukcjach konfiguracyjnych. Atakujący może odszukać te dane w ogólnodostępnych dokumentach, a następnie użyć ich do uwierzytelnienia się w systemie bez żadnych dodatkowych przeszkód. Podatność wynika z braku mechanizmu wymuszającego zmianę hasła przy pierwszym uruchomieniu oraz z utrzymywania domyślnych poświadczeń w środowiskach produkcyjnych.

Skutki

Atakujący uzyskuje pełen, nieautoryzowany dostęp do kontrolera robota przemysłowego, co może skutkować naruszeniem poufności, integralności i dostępności systemu — włącznie z możliwością manipulowania ruchami robotów i zakłócenia procesów produkcyjnych.

Mitygacja

Należy natychmiast zmienić domyślne poświadczenia usługi UAS na silne, unikalne hasła we wszystkich wdrożeniach produkcyjnych. Przyszłe wdrożenia powinny wymuszać zmianę domyślnych danych logowania przy pierwszej konfiguracji. Należy zastosować patche i zalecenia konfiguracyjne dostępne u producenta zgodnie z referencjami; dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi UAS poprzez segmentację sieci i firewall.

Kogo dotyczy

ABB IRC5 (rodzina kontrolerów) z włączoną usługą UAS, pracujący z oprogramowaniem firmware dla platform IRB140 oraz IRC5; konkretne wersje wskazane w referencjach producenta

Uwagi

Badanie, w wyniku którego zidentyfikowano podatność, wykazało wiele systemów produkcyjnych działających z niezmienionymi domyślnymi poświadczeniami. ABB klasyfikuje domyślne dane logowania jako celową, udokumentowaną funkcjonalność ułatwiającą wstępną konfigurację, jednak badacze uznali to za istotne zagrożenie wymagające mitygacji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Abb Irb140

    HW
    Abb
    wszystkie wersje
  • Abb Irb140 Firmware

    OS
    Abb
    wszystkie wersje
  • Abb Irc5

    HW
    Abb
    wszystkie wersje
  • Abb Irc5 Firmware

    OS
    Abb
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10288CRITICAL9.8PL ✓ten sam produkt

ABB IRC5 — pomijanie uwierzytelnienia na serwerze FTP (port 21)

CVE-2024-1913HIGH7.6ten sam produkt

An attacker who successfully exploited these vulnerabilities could cause the robot to stop, make the robot co...

CVE-2024-1914MEDIUM6.5ten sam produkt

An attacker who successfully exploited these vulnerabilities could cause the robot to stop, make the robot con...

CVE-2024-51547CRITICAL9.3PL ✓ten sam vendor

Zakodowane na stałe dane uwierzytelniające w urządzeniach ABB ASPECT/NEXUS/MATRIX

CVE-2024-11317CRITICAL9.3PL ✓ten sam vendor

Session Fixation w ABB ASPECT i NEXUS/MATRIX Series — przejęcie sesji użytkownika