Podatność w panelach SIMATIC HMI Unified Comfort Panels (wersje <= V16) umożliwia zdalnemu atakującemu obejście mechanizmu uwierzytelnienia poprzez atak brute-force. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a skutkuje pełnym dostępem do Sm@rt Server.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SIMATIC HMI Unified Comfort Panels (All versions <= V16). Affected devices insufficiently validate authentication attempts as the information given can be truncated to match only a set number of characters versus the whole provided string. This could allow a remote attacker to discover user passwords and obtain access to the Sm@rt Server via a brute-force attack.
Urządzenia nieprawidłowo walidują próby uwierzytelnienia — podany przez użytkownika ciąg znaków (hasło) jest porównywany jedynie z ograniczoną, skróconą liczbą znaków zamiast z całym ciągiem. Oznacza to, że atakujący musi odgadnąć tylko początkowy fragment hasła, co drastycznie redukuje przestrzeń możliwych kombinacji i czyni atak brute-force praktycznie wykonalnym. Poprzez zdalny atak brute-force możliwe jest odkrycie haseł użytkowników i uzyskanie nieautoryzowanego dostępu do Sm@rt Server.
Atakujący może uzyskać nieautoryzowany dostęp do Sm@rt Server, co w środowisku przemysłowym (OT/ICS) może prowadzić do odczytu i modyfikacji danych procesowych, zakłócenia działania systemów sterowania oraz naruszenia poufności i integralności całego systemu HMI.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Siemens Security Advisory SSA-542525 dostępny pod adresem cert-portal.siemens.com). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu Sm@rt Server wyłącznie do zaufanych hostów oraz stosowanie segmentacji sieci i firewall w środowiskach przemysłowych.
Siemens SIMATIC HMI Unified Comfort Panels – wszystkie wersje firmware do V16 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Simatic Hmi United Comfort Panels
HWSiemenswszystkie wersjeSiemens Simatic Hmi United Comfort Panels Firmware
OSSiemenswszystkie wersje
Powiązane podatności
Siemens SIMATIC HMI — atak brute-force na Sm@rt Server (brak blokady prób logowania)
Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+