Podatność w symulatorze PLC wchodzącym w skład EcoStruxure Control Expert (dawniej Unity Pro) umożliwia przeprowadzenie ataku brute force przez protokół Modbus. Brak mechanizmu ograniczającego liczbę prób uwierzytelnienia pozwala nieuwierzytelnionemu atakującemu na nieautoryzowane wykonanie poleceń na sterowniku.
▸ Pokaż oryginał (EN)
A CWE-307: Improper Restriction of Excessive Authentication Attempts vulnerability exists in PLC Simulator on EcoStruxureª Control Expert (now Unity Pro) (all versions) that could cause unauthorized command execution when a brute force attack is done over Modbus.
Komponent PLC Simulator w EcoStruxure Control Expert nie implementuje mechanizmu blokowania lub ograniczania nadmiernej liczby prób uwierzytelnienia (CWE-307). Atakujący może wielokrotnie wysyłać żądania uwierzytelnienia przez protokół Modbus bez ryzyka zablokowania konta lub połączenia. Pozwala to na automatyczne testowanie dużej liczby kombinacji poświadczeń (brute force), aż do skutecznego uzyskania dostępu.
Skuteczny atak umożliwia nieautoryzowanemu atakującemu wykonanie dowolnych poleceń na symulatorze PLC, co może prowadzić do naruszenia poufności, integralności i dostępności sterowanego systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn SEVD-2020-315-07 opublikowany przez Schneider Electric). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu Modbus wyłącznie do zaufanych hostów poprzez segmentację sieci i firewall oraz stosowanie zasady minimalnych uprawnień sieciowych w środowiskach OT/ICS.
Schneider Electric EcoStruxure Control Expert (dawniej Unity Pro) — wszystkie wersje zawierające komponent PLC Simulator
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Ecostruxure Control Expert
APPSchneider-Electricwszystkie wersje
Powiązane podatności
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika
CWE-522: Insufficiently Protected Credentials vulnerability exists that could cause unauthorized access to th...