Krytyczna podatność w urządzeniach Siemens SIMATIC i SINUMERIK umożliwia zdalnemu, nieuwierzytelnionemu atakującemu obejście mechanizmów ochrony pamięci. Atakujący może zapisywać dowolne dane i kod w chronionych obszarach pamięci lub odczytywać wrażliwe dane, co stwarza ryzyko przejęcia kontroli nad systemem przemysłowym.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SIMATIC Drive Controller family (All versions < V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants) (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) (All versions < V21.9), SIMATIC S7-1200 CPU family (incl. SIPLUS variants) (All versions < V4.5.0), SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants) (All versions < V2.9.2), SIMATIC S7-1500 Software Controller (All versions < V21.9), SIMATIC S7-PLCSIM Advanced (All versions < V4.0), SINAMICS PERFECT HARMONY GH180 Drives (Drives manufactured before 2021-08-13), SINUMERIK MC (All versions < V6.15), SINUMERIK ONE (All versions < V6.15). Affected devices are vulnerable to a memory protection bypass through a specific operation. A remote unauthenticated attacker with network access to port 102/tcp could potentially write arbitrary data and code to protected memory areas or read sensitive data to launch further attacks.
Podatność (CWE-119 — nieprawidłowe ograniczenie operacji w obrębie bufora pamięci) polega na możliwości ominięcia ochrony pamięci poprzez wykonanie specyficznej operacji na urządzeniu. Atakujący z dostępem sieciowym do portu 102/tcp (S7comm) może bez żadnego uwierzytelnienia wysłać spreparowane żądanie, które prowadzi do zapisu dowolnych danych lub kodu w chronionych obszarach pamięci sterownika. Możliwe jest również odczytanie wrażliwych danych, które mogą posłużyć do przeprowadzenia kolejnych ataków.
Atakujący może zapisać złośliwy kod lub dane w chronionych obszarach pamięci sterownika PLC, co może prowadzić do przejęcia kontroli nad procesem przemysłowym, zakłócenia jego działania lub wycieku wrażliwych informacji. Skuteczne wykorzystanie podatności stwarza ryzyko poważnych zakłóceń w infrastrukturze OT/ICS.
Należy zaktualizować oprogramowanie układowe do wersji eliminujących podatność: SIMATIC Drive Controller i S7-1500 do V2.9.2 lub nowszej, SIMATIC ET 200SP Open Controller CPU 1515SP PC2 i S7-1500 Software Controller do V21.9 lub nowszej, SIMATIC S7-1200 do V4.5.0 lub nowszej, SIMATIC S7-PLCSIM Advanced do V4.0 lub nowszej, SINUMERIK MC i ONE do V6.15 lub nowszej. Dla SIMATIC ET 200SP Open Controller CPU 1515SP PC oraz SINAMICS PERFECT HARMONY GH180 należy stosować się do zaleceń producenta dostępnych w referencjach. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portu 102/tcp wyłącznie do autoryzowanych hostów oraz izolację sieci OT/ICS za pomocą firewall.
SIMATIC Drive Controller family (wersje < V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (wszystkie wersje), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (wersje < V21.9), SIMATIC S7-1200 CPU family (wersje < V4.5.0), SIMATIC S7-1500 CPU family oraz powiązane CPU ET200 (wersje < V2.9.2), SIMATIC S7-1500 Software Controller (wersje < V21.9), SIMATIC S7-PLCSIM Advanced (wersje < V4.0), SINAMICS PERFECT HARMONY GH180 Drives (wyprodukowane przed 2021-08-13), SINUMERIK MC (wersje < V6.15), SINUMERIK ONE (wersje < V6.15); dotyczy również wariantów SIPLUS
Podatność dotyczy wyłącznie dostępu przez port 102/tcp (protokół S7comm), typowy dla środowisk przemysłowych Siemens. Siemens opublikował dedykowane biuletyny bezpieczeństwa: SSA-434534, SSA-434535, SSA-434536.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens 6es7510 1dj01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7510 1sj01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7511 1ak01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7511 1ak02 0ab0
HWSiemenswszystkie wersjeSiemens 6es7511 1ck00 0ab0
HWSiemenswszystkie wersjeSiemens 6es7511 1ck01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7511 1fk01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7511 1fk02 0ab0
HWSiemenswszystkie wersjeSiemens 6es7511 1tk01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7511 1uk01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7512 1ck00 0ab0
HWSiemenswszystkie wersjeSiemens 6es7512 1ck01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7512 1dk01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7512 1sk01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7513 1al01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7513 1al02 0ab0
HWSiemenswszystkie wersjeSiemens 6es7513 1fl01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7513 1fl02 0ab0
HWSiemenswszystkie wersjeSiemens 6es7513 1rl00 0ab0
HWSiemenswszystkie wersjeSiemens 6es7513 2gl00 0ab0
HWSiemenswszystkie wersjeSiemens 6es7513 2pl00 0ab0
HWSiemenswszystkie wersjeSiemens 6es7515 2am01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7515 2am02 0ab0
HWSiemenswszystkie wersjeSiemens 6es7515 2fm01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7515 2fm02 0ab0
HWSiemenswszystkie wersjeSiemens 6es7515 2rm00 0ab0
HWSiemenswszystkie wersjeSiemens 6es7515 2tm01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7515 2um01 0ab0
HWSiemenswszystkie wersjeSiemens 6es7516 2gn00 0ab0
HWSiemenswszystkie wersjeSiemens 6es7516 2pn00 0ab0
HWSiemenswszystkie wersje
Powiązane podatności
Siemens SIMATIC — niewystarczająca ochrona globalnego klucza prywatnego
Affected devices improperly handle specially crafted packets sent to port 102/tcp. This could allow an attack...
The OPC UA implementations (ANSI C and C++) in affected products contain an integer overflow vulnerability tha...
Affected devices don't process correctly certain special crafted packets sent to port 102/tcp, which could all...
A vulnerability has been identified in SIMATIC Drive Controller family (All versions < V2.9.2), SIMATIC Drive ...