CRITICAL🇬🇧 English

CVE-2020-24675

ABB Symphony+ — nieuwierzytelniony zapis wartości do procesu sterowania

CVSS 9.8v3.1pub. 2020-12-22upd. 2024-11-21

Podatność w produktach ABB Symphony+ Operations i Symphony+ Historian umożliwia nieuwierzytelnionemu atakującemu wstrzyknięcie wartości do serwera historii i nadpisanie danych w kontrolowanym procesie przemysłowym. Ze względu na brak jakichkolwiek wymogów uwierzytelniania i pełny wpływ na integralność systemu OT, podatność jest krytyczna.

Pokaż oryginał (EN)

In S+ Operations and S+ History, it is possible that an unauthenticated user could inject values to the Operations History server (or standalone S+ History server) and ultimately write values to the controlled process.

🤖 Analiza AI
Jak działa

Atakujący nieposiadający żadnych poświadczeń może zdalnie przesyłać dane do serwera Operations History lub samodzielnego serwera S+ History. Mechanizm uwierzytelniania jest całkowicie ominięty (CWE-287 — Improper Authentication), co pozwala na wstrzyknięcie dowolnych wartości. Wstrzyknięte wartości mogą następnie zostać zapisane do kontrolowanego procesu przemysłowego, wpływając na jego działanie.

Skutki

Atakujący może bez uwierzytelnienia zapis fałszywych lub złośliwych wartości do systemu sterowania procesem przemysłowym, co może prowadzić do zakłócenia lub sabotażu kontrolowanej instalacji. Zagrożone są poufność, integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumenty ABB 2PAA123980 i 2PAA123982 dostępne w bibliotece ABB). Zaleca się także ograniczenie dostępu sieciowego do serwerów S+ Operations i S+ History wyłącznie do zaufanych hostów oraz wdrożenie segmentacji sieci OT.

Kogo dotyczy

ABB Symphony+ Operations oraz ABB Symphony+ Historian (S+ Operations i S+ History) — konkretne wersje wskazane w referencjach producenta (dokumenty ABB 2PAA123980 i 2PAA123982)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Abb Symphony \+ Historian

    APP
    Abb
    3.03.1
  • Abb Symphony \+ Operations

    APP
    Abb
    1.12.02.13.03.13.23.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-24673CRITICAL9.8PL ✓ten sam produkt

SQL injection w ABB Symphony+ Operations i Symphony+ Historian

CVE-2020-24683CRITICAL9.8PL ✓ten sam produkt

ABB Symphony+ Operations — pominięcie uwierzytelnienia po stronie klienta

CVE-2020-24676HIGH7.8ten sam produkt

In Symphony Plus Operations and Symphony Plus Historian, some services can be vulnerable to privilege escalati...

CVE-2020-24677HIGH8.8ten sam produkt

Vulnerabilities in the S+ Operations and S+ Historian web applications can lead to a possible code execution a...

CVE-2020-24678HIGH8.8ten sam produkt

An authenticated user might execute malicious code under the user context and take control of the system. S+ O...