Podatność w systemach Mitsubishi Electric MC Works oraz ICONICS umożliwia zdalnemu atakującemu wykonanie dowolnego kodu (RCE) lub wywołanie odmowy usługi (DoS) poprzez wysłanie specjalnie spreparowanego pakietu komunikacyjnego. Krytyczny poziom CVSS 9.8 oznacza, że atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A specially crafted communication packet sent to the affected systems could cause a denial-of-service condition or allow remote code execution. This issue affects: Mitsubishi Electric MC Works64 version 4.02C (10.95.208.31) and earlier, all versions; MC Works32 version 3.00A (9.50.255.02); ICONICS GenBroker64, Platform Services, Workbench, FrameWorX Server version 10.96 and prior; GenBroker32 version 9.5 and prior.
Atakujący wysyła specjalnie spreparowany pakiet sieciowy do podatnego systemu, co prowadzi do zapisu poza granicami zarezerwowanego bufora pamięci (CWE-787, out-of-bounds write). Błąd ten może być wykorzystany do przejęcia kontroli nad przepływem wykonania programu i uruchomienia dowolnego kodu, lub do destabilizacji działania usługi i wywołania stanu DoS. Atak jest możliwy zdalnie, bez uwierzytelnienia, przez sieć (AV:N/AC:L/PR:N/UI:N).
Atakujący może przejąć pełną kontrolę nad podatnym systemem poprzez zdalne wykonanie kodu (RCE) lub całkowicie uniemożliwić jego działanie poprzez wywołanie odmowy usługi (DoS), co w środowiskach przemysłowych może prowadzić do zakłócenia procesów operacyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez ICS-CERT (ICSA-20-170-02 oraz ICSA-20-170-03) i zaktualizować systemy do wersji wolnych od podatności. Dodatkowo zaleca się ograniczenie dostępu sieciowego do podatnych komponentów (segmentacja sieci, firewall) zgodnie z dobrymi praktykami bezpieczeństwa systemów ICS/SCADA.
Mitsubishi Electric MC Works64 w wersji 4.02C (10.95.208.31) i wcześniejszych oraz wszystkie wersje; MC Works32 wersja 3.00A (9.50.255.02); ICONICS GenBroker64, Platform Services, Workbench, FrameWorX Server w wersji 10.96 i wcześniejszych; ICONICS GenBroker32 w wersji 9.5 i wcześniejszych
Podatność dotyczy systemów przemysłowych klasy SCADA/ICS (Mitsubishi Electric MC Works oraz ICONICS). Porady bezpieczeństwa zostały opublikowane przez ICS-CERT w dniu 2020-07-16 pod sygnaturami ICSA-20-170-02 i ICSA-20-170-03.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIconics Bizviz
APPIconicswszystkie wersjeIconics Energy Analytix
APPIconicswszystkie wersjeIconics Facility Analytix
APPIconicswszystkie wersjeIconics Genesis32
APPIconicswszystkie wersjeIconics Genesis64
APPIconicswszystkie wersjeIconics Hyper Historian
APPIconicswszystkie wersjeIconics Mobilehmi
APPIconicswszystkie wersjeIconics Quality Analytix
APPIconicswszystkie wersjeIconics Smart Energy Analytix
APPIconicswszystkie wersjeMitsubishielectric Mc Works
APPMitsubishielectric≤ 10.95.208.31Mitsubishielectric Mc Works32
APPMitsubishielectric9.50.255.02
Powiązane podatności
RCE przez deserializację w GENESIS64, GENESIS32 i MC Works64
Obejście uwierzytelnienia w produktach ICONICS i Mitsubishi Electric przez WebSocket
SQL Injection przez WCF w Mitsubishi Electric MC Works i ICONICS Genesis64
RCE i DoS przez deserializację w systemach ICONICS i Mitsubishi Electric MC Works
Incorrect Default Permissions vulnerability in GenBroker32, which is included in the installers for Mitsubishi...