Wszystkie wersje oprogramowania FactoryTalk Diagnostics (podsystem FactoryTalk Services Platform) firmy Rockwell Automation zawierają podatność umożliwiającą niebezpieczną deserializację niezaufanych danych przez sieć. Ze względu na brak wymaganego uwierzytelnienia i sieciowy charakter exploitacji, podatność otrzymała ocenę CVSS 9.8 (Critical).
▸ Pokaż oryginał (EN)
In Rockwell Automation all versions of FactoryTalk Diagnostics software, a subsystem of the FactoryTalk Services Platform, FactoryTalk Diagnostics exposes a .NET Remoting endpoint via RNADiagnosticsSrv.exe at TCPtcp/8082, which can insecurely deserialize untrusted data.
Komponent FactoryTalk Diagnostics eksponuje endpoint .NET Remoting za pośrednictwem procesu RNADiagnosticsSrv.exe nasłuchującego na porcie TCP/8082. Endpoint ten akceptuje dane przesyłane przez sieć bez weryfikacji ich pochodzenia ani integralności. Atakujący może przesłać spreparowany, złośliwy payload, który zostanie zdeserializowany przez mechanizm .NET Remoting w sposób niekontrolowany (CWE-502), co może prowadzić do wykonania dowolnego kodu po stronie serwera.
Zdalny, nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad systemem, na którym działa podatna usługa, w tym możliwość odczytu i modyfikacji danych oraz zakłócenia dostępności systemu (RCE z pełnymi uprawnieniami procesu).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik ICS-CERT ICSA-20-051-02). Dodatkowo zaleca się ograniczenie dostępu sieciowego do portu TCP/8082 za pomocą firewall lub segmentacji sieci OT/ICS, tak aby endpoint .NET Remoting nie był dostępny z niezaufanych sieci.
Wszystkie wersje oprogramowania FactoryTalk Diagnostics (podsystem FactoryTalk Services Platform) firmy Rockwell Automation
Podatność dotyczy środowisk przemysłowych (ICS/OT). Poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-20-051-02) w dniu 2020-02-20 (51. dzień roku 2020, zgodnie z numeracją w identyfikatorze poradnika).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation Factorytalk Services Platform
APPRockwellautomationwszystkie wersje
Powiązane podatności
Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix
Privilege escalation w Rockwell Automation FactoryTalk Services Platform
Rockwell Automation FactoryTalk — przechwycenie tokenu uwierzytelniającego (brak podpisu cyfrowego)
Błędna implementacja SHA-256 w Rockwell FactoryTalk Services Platform
Due to inadequate code logic, a previously unauthenticated threat actor could potentially obtain a local Wind...