Podatność w panelach HMI firmy Siemens umożliwia zdalnemu atakującemu przeprowadzenie ataku brute-force na mechanizm uwierzytelniania. Brak odpowiedniego blokowania nadmiernej liczby prób logowania pozwala na odgadnięcie haseł użytkowników i uzyskanie nieautoryzowanego dostępu do Sm@rt Server.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SIMATIC HMI Basic Panels 2nd Generation (incl. SIPLUS variants) (All versions < V16), SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions <= V16), SIMATIC HMI Mobile Panels (All versions <= V16), SIMATIC HMI Unified Comfort Panels (All versions <= V16). Affected devices insufficiently block excessive authentication attempts. This could allow a remote attacker to discover user passwords and obtain access to the Sm@rt Server via a brute-force attack.
Urządzenia nie implementują skutecznych mechanizmów ograniczania liczby nieudanych prób uwierzytelniania (CWE-307 — Improper Restriction of Excessive Authentication Attempts). Atakujący może automatycznie wysyłać kolejne żądania logowania do Sm@rt Server przez sieć, bez ryzyka zablokowania konta lub adresu IP. Pozwala to na systematyczne testowanie wielu kombinacji haseł aż do skutecznego uwierzytelnienia się jako uprawniony użytkownik.
Atakujący może odgadnąć hasło użytkownika i uzyskać pełny dostęp do Sm@rt Server na panelu HMI, co w środowisku przemysłowym może prowadzić do nieautoryzowanej kontroli nad procesami automatyki oraz ujawnienia wrażliwych danych konfiguracyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://cert-portal.siemens.com/productcert/pdf/ssa-542525.pdf). Dodatkowo zaleca się ograniczenie dostępu sieciowego do Sm@rt Server za pomocą firewall, segmentację sieci OT oraz stosowanie silnych i unikalnych haseł jako dodatkową warstwę ochrony.
SIMATIC HMI Basic Panels 2nd Generation (w tym warianty SIPLUS) — wszystkie wersje < V16; SIMATIC HMI Comfort Panels (w tym warianty SIPLUS) — wszystkie wersje <= V16; SIMATIC HMI Mobile Panels — wszystkie wersje <= V16; SIMATIC HMI Unified Comfort Panels — wszystkie wersje <= V16
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Simatic Hmi Basic Panels 2nd Generation
HWSiemenswszystkie wersjeSiemens Simatic Hmi Basic Panels 2nd Generation Firmware
OSSiemens≤ 14Siemens Simatic Hmi Comfort Panels
HWSiemenswszystkie wersjeSiemens Simatic Hmi Comfort Panels Firmware
OSSiemenswszystkie wersjeSiemens Simatic Hmi Mobile Panels
HWSiemenswszystkie wersjeSiemens Simatic Hmi Mobile Panels Firmware
OSSiemenswszystkie wersjeSiemens Simatic Hmi United Comfort Panels
HWSiemenswszystkie wersjeSiemens Simatic Hmi United Comfort Panels Firmware
OSSiemenswszystkie wersje
Powiązane podatności
Brak uwierzytelnienia w usłudze telnet paneli Siemens SIMATIC HMI
Siemens SIMATIC HMI Unified Comfort Panels – pominięcie uwierzytelnienia przez obcięcie hasła
Siemens SIMATIC HMI — zakodowane hasło SNMP umożliwia przejęcie kontroli
A vulnerability has been identified in SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions < V17 ...
The webserver of the affected devices contains a vulnerability that may lead to a denial of service condition...