CRITICAL🇬🇧 English

CVE-2020-15786

Siemens SIMATIC HMI — atak brute-force na Sm@rt Server (brak blokady prób logowania)

CVSS 9.8v3.1pub. 2020-09-09upd. 2026-06-02

Podatność w panelach HMI firmy Siemens umożliwia zdalnemu atakującemu przeprowadzenie ataku brute-force na mechanizm uwierzytelniania. Brak odpowiedniego blokowania nadmiernej liczby prób logowania pozwala na odgadnięcie haseł użytkowników i uzyskanie nieautoryzowanego dostępu do Sm@rt Server.

Pokaż oryginał (EN)

A vulnerability has been identified in SIMATIC HMI Basic Panels 2nd Generation (incl. SIPLUS variants) (All versions < V16), SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions <= V16), SIMATIC HMI Mobile Panels (All versions <= V16), SIMATIC HMI Unified Comfort Panels (All versions <= V16). Affected devices insufficiently block excessive authentication attempts. This could allow a remote attacker to discover user passwords and obtain access to the Sm@rt Server via a brute-force attack.

🤖 Analiza AI
Jak działa

Urządzenia nie implementują skutecznych mechanizmów ograniczania liczby nieudanych prób uwierzytelniania (CWE-307 — Improper Restriction of Excessive Authentication Attempts). Atakujący może automatycznie wysyłać kolejne żądania logowania do Sm@rt Server przez sieć, bez ryzyka zablokowania konta lub adresu IP. Pozwala to na systematyczne testowanie wielu kombinacji haseł aż do skutecznego uwierzytelnienia się jako uprawniony użytkownik.

Skutki

Atakujący może odgadnąć hasło użytkownika i uzyskać pełny dostęp do Sm@rt Server na panelu HMI, co w środowisku przemysłowym może prowadzić do nieautoryzowanej kontroli nad procesami automatyki oraz ujawnienia wrażliwych danych konfiguracyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://cert-portal.siemens.com/productcert/pdf/ssa-542525.pdf). Dodatkowo zaleca się ograniczenie dostępu sieciowego do Sm@rt Server za pomocą firewall, segmentację sieci OT oraz stosowanie silnych i unikalnych haseł jako dodatkową warstwę ochrony.

Kogo dotyczy

SIMATIC HMI Basic Panels 2nd Generation (w tym warianty SIPLUS) — wszystkie wersje < V16; SIMATIC HMI Comfort Panels (w tym warianty SIPLUS) — wszystkie wersje <= V16; SIMATIC HMI Mobile Panels — wszystkie wersje <= V16; SIMATIC HMI Unified Comfort Panels — wszystkie wersje <= V16

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Simatic Hmi Basic Panels 2nd Generation

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Basic Panels 2nd Generation Firmware

    OS
    Siemens
    ≤ 14
  • Siemens Simatic Hmi Comfort Panels

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Comfort Panels Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Mobile Panels

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Mobile Panels Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi United Comfort Panels

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi United Comfort Panels Firmware

    OS
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-15798CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w usłudze telnet paneli Siemens SIMATIC HMI

CVE-2020-15787CRITICAL9.8PL ✓ten sam produkt

Siemens SIMATIC HMI Unified Comfort Panels – pominięcie uwierzytelnienia przez obcięcie hasła

CVE-2019-6572CRITICAL9.1PL ✓ten sam produkt

Siemens SIMATIC HMI — zakodowane hasło SNMP umożliwia przejęcie kontroli

CVE-2022-40227HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions < V17 ...

CVE-2019-6568HIGH7.5ten sam produkt

The webserver of the affected devices contains a vulnerability that may lead to a denial of service condition...