Krytyczna podatność w modułach kontrolerów Mitsubishi Electric z serii MELSEC C Controller i MELIPC MI5000 umożliwia zdalnym atakującym wywołanie odmowy usługi (DoS) oraz potencjalnie wykonanie złośliwego oprogramowania. Brak wymagania uwierzytelnienia oraz sieciowy wektor ataku sprawiają, że zagrożenie jest szczególnie poważne dla środowisk przemysłowych (OT/ICS).
▸ Pokaż oryginał (EN)
Mitsubishi Electric MELSEC C Controller Module and MELIPC Series MI5000 MELSEC-Q Series C Controller Module(Q24DHCCPU-V, Q24DHCCPU-VG User Ethernet port (CH1, CH2): First 5 digits of serial number 21121 or before), MELSEC iQ-R Series C Controller Module / C Intelligent Function Module(R12CCPU-V Ethernet port (CH1, CH2): First 2 digits of serial number 11 or before, and RD55UP06-V Ethernet port: First 2 digits of serial number 08 or before), and MELIPC Series MI5000(MI5122-VW Ethernet port (CH1): First 2 digits of serial number 03 or before, or the firmware version 03 or before) allow remote attackers to cause a denial of service and/or malware being executed via unspecified vectors.
Atakujący może zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, wysłać niezidentyfikowane żądania do portów Ethernet dotkniętych urządzeń. Skutkuje to awarią modułu (DoS) i/lub wykonaniem złośliwego oprogramowania na podatnym urządzeniu. Szczegóły techniczne wektora ataku nie zostały ujawnione przez producenta.
Atakujący może spowodować niedostępność urządzenia przemysłowego (DoS) oraz wykonać złośliwe oprogramowanie, co może prowadzić do naruszenia poufności, integralności i dostępności systemu sterowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent opublikował szczegółowe zalecenia pod adresem: https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2019-003_en.pdf oraz https://jvn.jp/en/vu/JVNVU95424547/index.html. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów Ethernet podatnych urządzeń przez firewall lub segmentację sieci przemysłowej.
Mitsubishi Electric MELSEC-Q Series C Controller Module (Q24DHCCPU-V, Q24DHCCPU-VG, port Ethernet CH1/CH2: pierwsze 5 cyfr numeru seryjnego 21121 lub wcześniejsze); MELSEC iQ-R Series C Controller Module / C Intelligent Function Module (R12CCPU-V port Ethernet CH1/CH2: pierwsze 2 cyfry numeru seryjnego 11 lub wcześniejsze; RD55UP06-V port Ethernet: pierwsze 2 cyfry numeru seryjnego 08 lub wcześniejsze); MELIPC Series MI5000 (MI5122-VW port Ethernet CH1: pierwsze 2 cyfry numeru seryjnego 03 lub wcześniejsze, lub firmware w wersji 03 lub wcześniejszej)
Podatność dotyczy środowisk przemysłowych (OT/ICS) — sterowników i modułów funkcyjnych serii MELSEC oraz MELIPC. Identyfikacja podatnych urządzeń możliwa jest na podstawie numeru seryjnego lub wersji firmware zgodnie z informacjami producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMitsubishielectric Mi5122 Vw
HWMitsubishielectricwszystkie wersjeMitsubishielectric Mi5122 Vw Firmware
OSMitsubishielectric≤ 03Mitsubishielectric Q24dhccpu V
HWMitsubishielectricwszystkie wersjeMitsubishielectric Q24dhccpu V Firmware
OSMitsubishielectric≤ 21121Mitsubishielectric Q24dhccpu Vg
HWMitsubishielectricwszystkie wersjeMitsubishielectric Q24dhccpu Vg Firmware
OSMitsubishielectric≤ 21121Mitsubishielectric R12ccpu V
HWMitsubishielectricwszystkie wersjeMitsubishielectric R12ccpu V Firmware
OSMitsubishielectric≤ 11Mitsubishielectric Rd55up06 V
HWMitsubishielectricwszystkie wersjeMitsubishielectric Rd55up06 V Firmware
OSMitsubishielectric≤ 08
Powiązane podatności
Podatność na podszywanie się pod urządzenie w produktach Mitsubishi Electric — RCE
When MELSOFT transmission port (UDP/IP) of Mitsubishi Electric MELSEC iQ-R series (all versions), MELSEC iQ-F ...
Uncontrolled resource consumption in Mitsubishi Electric MELSEC iQ-R series C Controller Module R12CCPU-V Firm...
Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu
Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE