Podatność w Emerson OpenEnterprise (do wersji 3.3.4) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń z uprawnieniami systemowymi. Ze względu na krytyczny wynik CVSS 10.0 i brak wymagań uwierzytelnienia, stanowi poważne zagrożenie dla infrastruktury przemysłowej.
▸ Pokaż oryginał (EN)
Emerson OpenEnterprise versions through 3.3.4 may allow an attacker to run an arbitrary commands with system privileges or perform remote code execution via a specific communication service.
Podatność (CWE-306) polega na braku wymagania uwierzytelnienia dla krytycznych funkcji w ramach określonej usługi komunikacyjnej systemu OpenEnterprise. Atakujący zdalnie, bez żadnych uprawnień ani interakcji użytkownika, może wysłać odpowiednio spreparowane żądanie do tej usługi i uzyskać możliwość wykonania dowolnych poleceń systemowych lub przeprowadzenia pełnego RCE.
Atakujący może wykonać dowolne polecenia z uprawnieniami systemowymi na serwerze SCADA, co w praktyce oznacza pełne przejęcie kontroli nad systemem, możliwość zakłócenia procesów przemysłowych oraz naruszenie poufności, integralności i dostępności danych i infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia naprawcze znajdują się w biuletynie ICS-CERT ICSA-20-140-02 opublikowanym przez CISA. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usług komunikacyjnych systemu OpenEnterprise za pomocą firewall oraz segmentację sieci przemysłowej OT.
Emerson OpenEnterprise SCADA Server w wersjach do 3.3.4 włącznie.
Podatność dotyczy systemu klasy SCADA wykorzystywanego w środowiskach przemysłowych (OT/ICS), co znacząco podnosi potencjalne ryzyko operacyjne nawet przy braku potwierdzonego exploitu w środowisku produkcyjnym.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HEmerson Openenterprise Scada Server
APPEmerson≤ 3.3.4
Powiązane podatności
Heap-based Buffer Overflow w Emerson OpenEnterprise SCADA Server
Inadequate folder security permissions in Emerson OpenEnterprise versions through 3.3.4 may allow modification...
Inadequate encryption may allow the passwords for Emerson OpenEnterprise versions through 3.3.4 user accounts ...
Niewystarczająca enkrypcja może umożliwić uzyskanie poświadczeń używanych przez Emerson OpenEnterprise w wersj...
Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia