Urządzenia Siemens SIMATIC HMI Comfort Panels oraz KTP Mobile Panels z włączoną usługą telnet nie wymagają żadnego uwierzytelnienia do jej obsługi. Atakujący zdalnie i bez żadnych uprawnień może uzyskać pełny dostęp do urządzenia.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions < V16 Update 3a), SIMATIC HMI KTP Mobile Panels (All versions < V16 Update 3a), SINAMICS GH150 (All versions), SINAMICS GL150 (with option X30) (All versions), SINAMICS GM150 (with option X30) (All versions), SINAMICS SH150 (All versions), SINAMICS SL150 (All versions), SINAMICS SM120 (All versions), SINAMICS SM150 (All versions), SINAMICS SM150i (All versions). Affected devices with enabled telnet service do not require authentication for this service. This could allow a remote attacker to gain full access to the device. (ZDI-CAN-12046)
Podatność wynika z braku mechanizmu uwierzytelnienia (CWE-306) w usłudze telnet aktywowanej na podatnych urządzeniach. Atakujący z dostępem sieciowym do urządzenia może nawiązać połączenie telnet i uzyskać pełną kontrolę bez podawania jakichkolwiek danych logowania. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani żadnych wcześniejszych uprawnień.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do urządzenia, co oznacza możliwość odczytu i modyfikacji konfiguracji, zakłócenia działania systemu przemysłowego oraz potencjalnego wpływu na procesy sterowane przez panel HMI.
Dla SIMATIC HMI Comfort Panels oraz KTP Mobile Panels należy zaktualizować oprogramowanie układowe do wersji V16 Update 3a lub nowszej. Dla urządzeń z serii SINAMICS należy zastosować patche dostępne u producenta zgodnie z referencjami (SSA-520004, SSA-752103). Dodatkowo zaleca się wyłączenie usługi telnet, jeśli nie jest niezbędna, oraz ograniczenie dostępu sieciowego do urządzeń HMI za pomocą firewall lub segmentacji sieci.
SIMATIC HMI Comfort Panels (w tym warianty SIPLUS) we wszystkich wersjach poniżej V16 Update 3a, SIMATIC HMI KTP Mobile Panels we wszystkich wersjach poniżej V16 Update 3a, a także SINAMICS GH150, GL150 (z opcją X30), GM150 (z opcją X30), SH150, SL150, SM120, SM150 oraz SM150i we wszystkich wersjach
Podatność została zidentyfikowana i zgłoszona w ramach programu Zero Day Initiative (ZDI) pod sygnaturą ZDI-CAN-12046.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Simatic Hmi Comfort Panels
HWSiemenswszystkie wersjeSiemens Simatic Hmi Comfort Panels Firmware
OSSiemens16.0< 16.0Siemens Simatic Hmi Ktp Mobile Panels
HWSiemenswszystkie wersjeSiemens Simatic Hmi Ktp Mobile Panels Firmware
OSSiemens16.0< 16.0Siemens Sinamics Gh150
HWSiemenswszystkie wersjeSiemens Sinamics Gh150 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Gl150
HWSiemenswszystkie wersjeSiemens Sinamics Gl150 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Gm150
HWSiemenswszystkie wersjeSiemens Sinamics Gm150 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Sh150
HWSiemenswszystkie wersjeSiemens Sinamics Sh150 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Sl150
HWSiemenswszystkie wersjeSiemens Sinamics Sl150 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Sm120
HWSiemenswszystkie wersjeSiemens Sinamics Sm120 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Sm150
HWSiemenswszystkie wersjeSiemens Sinamics Sm150 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Sm150i
HWSiemenswszystkie wersjeSiemens Sinamics Sm150i Firmware
OSSiemenswszystkie wersje
Powiązane podatności
Brak uwierzytelnienia w usłudze Telnet komponentu SIMATIC HMI w produktach Siemens SINAMICS
Siemens SINAMICS MV: nieuwierzytelniony dostęp przez Sm@rtServer
Siemens SmartVNC — podatność out-of-bounds w obsłudze układu urządzenia (RCE)
Siemens SIMATIC HMI — atak brute-force na Sm@rt Server (brak blokady prób logowania)
Siemens SIMATIC HMI — zakodowane hasło SNMP umożliwia przejęcie kontroli