Rodzina kontrolerów ABB IRC5 z włączoną usługą UAS (User Authorization System) jest dostarczana z domyślnymi poświadczeniami, które są jawnie opisane w publicznie dostępnych dokumentach i instrukcjach producenta. W wielu systemach produkcyjnych poświadczenia te nigdy nie zostały zmienione, co umożliwia nieautoryzowany dostęp zdalny bez jakiejkolwiek wiedzy specjalistycznej.
▸ Pokaż oryginał (EN)
The IRC5 family with UAS service enabled comes by default with credentials that can be found on publicly available manuals. ABB considers this a well documented functionality that helps customer set up however, out of our research, we found multiple production systems running these exact default credentials and consider thereby this an exposure that should be mitigated. Moreover, future deployments should consider that these defaults should be forbidden (user should be forced to change them).
Usługa UAS w kontrolerach IRC5 jest domyślnie skonfigurowana z predefiniowanymi danymi logowania, które ABB udostępnił w materiałach technicznych i instrukcjach konfiguracyjnych. Atakujący może odszukać te dane w ogólnodostępnych dokumentach, a następnie użyć ich do uwierzytelnienia się w systemie bez żadnych dodatkowych przeszkód. Podatność wynika z braku mechanizmu wymuszającego zmianę hasła przy pierwszym uruchomieniu oraz z utrzymywania domyślnych poświadczeń w środowiskach produkcyjnych.
Atakujący uzyskuje pełen, nieautoryzowany dostęp do kontrolera robota przemysłowego, co może skutkować naruszeniem poufności, integralności i dostępności systemu — włącznie z możliwością manipulowania ruchami robotów i zakłócenia procesów produkcyjnych.
Należy natychmiast zmienić domyślne poświadczenia usługi UAS na silne, unikalne hasła we wszystkich wdrożeniach produkcyjnych. Przyszłe wdrożenia powinny wymuszać zmianę domyślnych danych logowania przy pierwszej konfiguracji. Należy zastosować patche i zalecenia konfiguracyjne dostępne u producenta zgodnie z referencjami; dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi UAS poprzez segmentację sieci i firewall.
ABB IRC5 (rodzina kontrolerów) z włączoną usługą UAS, pracujący z oprogramowaniem firmware dla platform IRB140 oraz IRC5; konkretne wersje wskazane w referencjach producenta
Badanie, w wyniku którego zidentyfikowano podatność, wykazało wiele systemów produkcyjnych działających z niezmienionymi domyślnymi poświadczeniami. ABB klasyfikuje domyślne dane logowania jako celową, udokumentowaną funkcjonalność ułatwiającą wstępną konfigurację, jednak badacze uznali to za istotne zagrożenie wymagające mitygacji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAbb Irb140
HWAbbwszystkie wersjeAbb Irb140 Firmware
OSAbbwszystkie wersjeAbb Irc5
HWAbbwszystkie wersjeAbb Irc5 Firmware
OSAbbwszystkie wersje
Powiązane podatności
ABB IRC5 — pomijanie uwierzytelnienia na serwerze FTP (port 21)
An attacker who successfully exploited these vulnerabilities could cause the robot to stop, make the robot co...
An attacker who successfully exploited these vulnerabilities could cause the robot to stop, make the robot con...
Zakodowane na stałe dane uwierzytelniające w urządzeniach ABB ASPECT/NEXUS/MATRIX
Session Fixation w ABB ASPECT i NEXUS/MATRIX Series — przejęcie sesji użytkownika