Podatność w komponencie CAMS for HIS systemów Yokogawa CENTUM CS 3000 oraz CENTUM VP umożliwia zdalnemu, nieuwierzytelnionemu atakującemu ominięcie mechanizmów uwierzytelnienia. Ze względu na krytyczny wynik CVSS 9.8 oraz przemysłowy charakter dotkniętych systemów sterowania (DCS), podatność stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury przemysłowej.
▸ Pokaż oryginał (EN)
CAMS for HIS CENTUM CS 3000 (includes CENTUM CS 3000 Small) R3.08.10 to R3.09.50, CENTUM VP (includes CENTUM VP Small, Basic) R4.01.00 to R6.07.00, B/M9000CS R5.04.01 to R5.05.01, and B/M9000 VP R6.01.01 to R8.03.01 allows a remote unauthenticated attacker to bypass authentication and send altered communication packets via unspecified vectors.
Atakujący bez żadnych poświadczeń, działający zdalnie przez sieć, jest w stanie ominąć mechanizm uwierzytelnienia (CWE-287) w komponencie CAMS for HIS. Po pomyślnym obejściu uwierzytelnienia możliwe jest wysyłanie zmodyfikowanych pakietów komunikacyjnych do dotkniętego systemu. Szczegółowe wektory ataku nie zostały upublicznione w opisie producenta.
Atakujący może uzyskać nieautoryzowany dostęp do systemu oraz wysyłać zmanipulowane pakiety komunikacyjne, co w środowisku przemysłowych systemów sterowania może prowadzić do naruszenia integralności, poufności oraz dostępności procesu sterowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o wersjach naprawiających podatność dostępne są w biuletynie bezpieczeństwa Yokogawa YSAR-20-0001-E oraz na stronie JVNVU97997181. Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemów CENTUM wyłącznie do zaufanych hostów oraz izolację sieci OT od sieci korporacyjnych i Internetu.
CAMS for HIS w systemach: CENTUM CS 3000 (w tym Small) R3.08.10 do R3.09.50; CENTUM VP (w tym Small, Basic) R4.01.00 do R6.07.00; B/M9000CS R5.04.01 do R5.05.01; B/M9000 VP R6.01.01 do R8.03.01
Podatność dotyczy przemysłowych systemów sterowania klasy DCS (Distributed Control System) stosowanych w sektorach energetycznym, chemicznym i produkcyjnym. Biuletyn producenta dostępny pod adresem: https://web-material3.yokogawa.com/1/29820/files/YSAR-20-0001-E.pdf
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HYokogawa B\/m9000cs
HWYokogawawszystkie wersjeYokogawa B\/m9000cs Firmware
OSYokogawar5.04.01 – r5.05.01Yokogawa B\/m9000vp
HWYokogawawszystkie wersjeYokogawa B\/m9000vp Firmware
OSYokogawar6.01.01 – r8.03.01Yokogawa Centum Cs 3000
HWYokogawawszystkie wersjeYokogawa Centum Cs 3000 Firmware
OSYokogawar3.08.10 – r3.09.50Yokogawa Centum Vp
HWYokogawawszystkie wersjeYokogawa Centum Vp Firmware
OSYokogawar6.01.00 – r6.07.00r5.01.00 – r5.04.20r4.01.00 – r4.03.00
Powiązane podatności
Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP
Yokogawa CENTUM VP — niezmienione domyślne hasła kont Windows
Yokogawa CENTUM VP — zakodowane na stałe hasło w aplikacjach CAMS
Path traversal w Yokogawa CENTUM CS 3000/VP — zdalne wykonanie kodu
Stack-based buffer overflow w systemach przemysłowych Yokogawa — DoS zdalny