CRITICAL🇬🇧 English

CVE-2020-28212

Brak limitu prób uwierzytelnienia w PLC Simulator EcoStruxure Control Expert

CVSS 9.8v3.1pub. 2020-11-19upd. 2024-11-21

Podatność w symulatorze PLC wchodzącym w skład EcoStruxure Control Expert (dawniej Unity Pro) umożliwia przeprowadzenie ataku brute force przez protokół Modbus. Brak mechanizmu ograniczającego liczbę prób uwierzytelnienia pozwala nieuwierzytelnionemu atakującemu na nieautoryzowane wykonanie poleceń na sterowniku.

Pokaż oryginał (EN)

A CWE-307: Improper Restriction of Excessive Authentication Attempts vulnerability exists in PLC Simulator on EcoStruxureª Control Expert (now Unity Pro) (all versions) that could cause unauthorized command execution when a brute force attack is done over Modbus.

🤖 Analiza AI
Jak działa

Komponent PLC Simulator w EcoStruxure Control Expert nie implementuje mechanizmu blokowania lub ograniczania nadmiernej liczby prób uwierzytelnienia (CWE-307). Atakujący może wielokrotnie wysyłać żądania uwierzytelnienia przez protokół Modbus bez ryzyka zablokowania konta lub połączenia. Pozwala to na automatyczne testowanie dużej liczby kombinacji poświadczeń (brute force), aż do skutecznego uzyskania dostępu.

Skutki

Skuteczny atak umożliwia nieautoryzowanemu atakującemu wykonanie dowolnych poleceń na symulatorze PLC, co może prowadzić do naruszenia poufności, integralności i dostępności sterowanego systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn SEVD-2020-315-07 opublikowany przez Schneider Electric). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu Modbus wyłącznie do zaufanych hostów poprzez segmentację sieci i firewall oraz stosowanie zasady minimalnych uprawnień sieciowych w środowiskach OT/ICS.

Kogo dotyczy

Schneider Electric EcoStruxure Control Expert (dawniej Unity Pro) — wszystkie wersje zawierające komponent PLC Simulator

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Ecostruxure Control Expert

    APP
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-37300CRITICAL9.8PL ✓ten sam produkt

Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus

CVE-2022-26507CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu

CVE-2021-22779CRITICAL9.1PL ✓ten sam produkt

Authentication Bypass w produktach Schneider Electric via Modbus Spoofing

CVE-2020-7475CRITICAL9.8PL ✓ten sam produkt

Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika

CVE-2023-27975HIGH7.1ten sam produkt

CWE-522: Insufficiently Protected Credentials vulnerability exists that could cause unauthorized access to th...