Podatność w ABB Symphony+ Operations (wersja 2.1 SP1 i wcześniejsze) pozwala nieuwierzytelnionym atakującym na ominięcie mechanizmu uwierzytelnienia i nawiązanie nieautoryzowanego połączenia z serwerem aplikacji. Jest szczególnie groźna w środowiskach przemysłowych, gdzie systemy SCADA/HMI często nie są dostatecznie izolowane sieciowo.
▸ Pokaż oryginał (EN)
The affected versions of S+ Operations (version 2.1 SP1 and earlier) used an approach for user authentication which relies on validation at the client node (client-side authentication). This is not as secure as having the server validate a client application before allowing a connection. Therefore, if the network communication or endpoints for these applications are not protected, unauthorized actors can bypass authentication and make unauthorized connections to the server application.
Aplikacja S+ Operations opiera się na walidacji tożsamości użytkownika wyłącznie po stronie klienta (client-side authentication), zamiast weryfikować połączenie przychodzące po stronie serwera. Atakujący, który ma dostęp do sieci komunikacyjnej lub do punktów końcowych aplikacji, może zmodyfikować lub całkowicie pominąć logikę uwierzytelnienia realizowaną lokalnie na węźle klienta. W efekcie serwer akceptuje połączenie jako autoryzowane, mimo że żadna rzetelna weryfikacja tożsamości nie miała miejsca.
Nieautoryzowany atakujący może uzyskać pełen dostęp do serwera aplikacji S+ Operations bez podawania prawidłowych poświadczeń, co w środowisku przemysłowym może prowadzić do odczytu, modyfikacji lub zakłócenia procesów operacyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumentacja ABB o ID 2PAA123980). Dodatkowo, do czasu aktualizacji, zaleca się ochronę sieci komunikacyjnej oraz punktów końcowych aplikacji poprzez segmentację sieciową, firewalle i ograniczenie dostępu wyłącznie do zaufanych węzłów.
ABB Symphony+ Operations w wersji 2.1 SP1 i wcześniejszych; podatność dotyczy również powiązanych produktów ABB Symphony+ Historian wskazanych w opisie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAbb Symphony \+ Historian
APPAbb3.03.1Abb Symphony \+ Operations
APPAbb1.12.02.13.03.13.23.3
Powiązane podatności
ABB Symphony+ — nieuwierzytelniony zapis wartości do procesu sterowania
SQL injection w ABB Symphony+ Operations i Symphony+ Historian
In Symphony Plus Operations and Symphony Plus Historian, some services can be vulnerable to privilege escalati...
Vulnerabilities in the S+ Operations and S+ Historian web applications can lead to a possible code execution a...
An authenticated user might execute malicious code under the user context and take control of the system. S+ O...