Podatność w produktach ABB Symphony+ Operations i Symphony+ Historian umożliwia nieuwierzytelnionemu atakującemu wstrzyknięcie wartości do serwera historii i nadpisanie danych w kontrolowanym procesie przemysłowym. Ze względu na brak jakichkolwiek wymogów uwierzytelniania i pełny wpływ na integralność systemu OT, podatność jest krytyczna.
▸ Pokaż oryginał (EN)
In S+ Operations and S+ History, it is possible that an unauthenticated user could inject values to the Operations History server (or standalone S+ History server) and ultimately write values to the controlled process.
Atakujący nieposiadający żadnych poświadczeń może zdalnie przesyłać dane do serwera Operations History lub samodzielnego serwera S+ History. Mechanizm uwierzytelniania jest całkowicie ominięty (CWE-287 — Improper Authentication), co pozwala na wstrzyknięcie dowolnych wartości. Wstrzyknięte wartości mogą następnie zostać zapisane do kontrolowanego procesu przemysłowego, wpływając na jego działanie.
Atakujący może bez uwierzytelnienia zapis fałszywych lub złośliwych wartości do systemu sterowania procesem przemysłowym, co może prowadzić do zakłócenia lub sabotażu kontrolowanej instalacji. Zagrożone są poufność, integralność i dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumenty ABB 2PAA123980 i 2PAA123982 dostępne w bibliotece ABB). Zaleca się także ograniczenie dostępu sieciowego do serwerów S+ Operations i S+ History wyłącznie do zaufanych hostów oraz wdrożenie segmentacji sieci OT.
ABB Symphony+ Operations oraz ABB Symphony+ Historian (S+ Operations i S+ History) — konkretne wersje wskazane w referencjach producenta (dokumenty ABB 2PAA123980 i 2PAA123982)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAbb Symphony \+ Historian
APPAbb3.03.1Abb Symphony \+ Operations
APPAbb1.12.02.13.03.13.23.3
Powiązane podatności
SQL injection w ABB Symphony+ Operations i Symphony+ Historian
ABB Symphony+ Operations — pominięcie uwierzytelnienia po stronie klienta
In Symphony Plus Operations and Symphony Plus Historian, some services can be vulnerable to privilege escalati...
Vulnerabilities in the S+ Operations and S+ Historian web applications can lead to a possible code execution a...
An authenticated user might execute malicious code under the user context and take control of the system. S+ O...