W Rockwell Automation FactoryTalk Services Platform w wersjach 6.10.00 i 6.11.00 wykryto błąd w implementacji algorytmu SHA-256, który uniemożliwia prawidłowe hashowanie haseł użytkowników. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla bezpieczeństwa środowisk przemysłowych.
▸ Pokaż oryginał (EN)
In Rockwell Automation FactoryTalk Services Platform Versions 6.10.00 and 6.11.00, there is an issue with the implementation of the SHA-256 hashing algorithm with FactoryTalk Services Platform that prevents the user password from being hashed properly.
Podatność wynika z nieprawidłowej implementacji algorytmu hashowania SHA-256 (CWE-916 — użycie słabego lub błędnego mechanizmu hashowania haseł). W wyniku tego błędu hasła użytkowników nie są prawidłowo przetwarzane kryptograficznie przed zapisem lub weryfikacją. Oznacza to, że mechanizm ochrony poświadczeń działa wadliwie, narażając dane uwierzytelniające na kompromitację. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może uzyskać dostęp do haseł użytkowników lub je skompromitować, co w konsekwencji może prowadzić do nieautoryzowanego dostępu do systemu FactoryTalk Services Platform oraz podległych zasobów przemysłowych, a także do naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły zawiera poradnik ICS-CERT ICSA-21-054-01 dostępny pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-21-054-01.
Rockwell Automation FactoryTalk Services Platform w wersjach 6.10.00 oraz 6.11.00.
Podatność dotyczy środowisk OT/ICS (systemów przemysłowych), gdzie aktualizacje mogą wymagać wcześniejszego zaplanowania okna serwisowego. Poradnik producenta opublikowany 23 lutego 2021 r. (ICSA-21-054-01) powinien być punktem odniesienia dla działań naprawczych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HRockwellautomation Factorytalk Services Platform
APPRockwellautomation6.10.006.11.00
Powiązane podatności
Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix
Privilege escalation w Rockwell Automation FactoryTalk Services Platform
Rockwell Automation FactoryTalk — przechwycenie tokenu uwierzytelniającego (brak podpisu cyfrowego)
Niebezpieczna deserializacja w Rockwell FactoryTalk Diagnostics (port TCP/8082)
Due to inadequate code logic, a previously unauthenticated threat actor could potentially obtain a local Wind...