Sterowniki Rockwell Automation MicroLogix 1400 i MicroLogix 1100 oraz oprogramowanie RSLogix 500 zawierają klucz kryptograficzny zakodowany na stałe w pliku binarnym, służący do ochrony hasła konta. Podatność ta umożliwia zdalnemu atakującemu uzyskanie nieautoryzowanego dostępu do sterownika, co w środowiskach przemysłowych stanowi poważne zagrożenie dla bezpieczeństwa operacyjnego.
▸ Pokaż oryginał (EN)
Rockwell Automation MicroLogix 1400 Controllers Series B v21.001 and prior, Series A, all versions, MicroLogix 1100 Controller, all versions, RSLogix 500 Software v12.001 and prior, The cryptographic key utilized to help protect the account password is hard coded into the RSLogix 500 binary file. An attacker could identify cryptographic keys and use it for further cryptographic attacks that could ultimately lead to a remote attacker gaining unauthorized access to the controller.
Klucz kryptograficzny używany do zabezpieczenia hasła konta jest zakodowany na stałe (hard coded) w pliku binarnym oprogramowania RSLogix 500. Atakujący może wyodrębnić ten klucz z pliku binarnego poprzez jego analizę (np. inżynierię wsteczną). Posiadając klucz, atakujący może przeprowadzić dalsze ataki kryptograficzne, w tym odszyfrowanie lub odtworzenie hasła konta. W efekcie możliwe jest uzyskanie nieautoryzowanego, zdalnego dostępu do sterownika PLC.
Atakujący może uzyskać nieautoryzowany, zdalny dostęp do sterownika MicroLogix, co potencjalnie pozwala na przejęcie kontroli nad procesami przemysłowymi, modyfikację logiki sterowania lub zakłócenie działania infrastruktury OT.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-20-070-06 opublikowane przez ICS-CERT). Zaleca się również ograniczenie dostępu sieciowego do sterowników MicroLogix za pomocą firewall oraz segmentację sieci OT od sieci korporacyjnej i internetu.
Rockwell Automation MicroLogix 1400 Controllers Series B w wersji v21.001 i wcześniejszych, MicroLogix 1400 Series A (wszystkie wersje), MicroLogix 1100 Controller (wszystkie wersje), RSLogix 500 Software w wersji v12.001 i wcześniejszych
Podatność sklasyfikowana jako CWE-321 (Use of Hard-coded Cryptographic Key) oraz CWE-798 (Use of Hard-coded Credentials). Dotyczy infrastruktury przemysłowej (ICS/SCADA) — potencjalny wpływ na systemy sterowania procesami w środowiskach produkcyjnych i infrastrukturze krytycznej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation Micrologix 1100
HWRockwellautomationwszystkie wersjeRockwellautomation Micrologix 1100 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Micrologix 1400
HWRockwellautomationwszystkie wersjeRockwellautomation Micrologix 1400 A Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Micrologix 1400 B Firmware
OSRockwellautomation≤ 21.001Rockwellautomation Rslogix 500
APPRockwellautomation≤ 12.001
Powiązane podatności
Podatność access control w sterowniku Allen Bradley MicroLogix 1400 Series B
Nieautoryzowany dostęp do plików danych i logiki PLC w Allen Bradley MicroLogix 1400
Brak kontroli dostępu w Allen Bradley Micrologix 1400 – zapis bez uwierzytelnienia
Brak kontroli dostępu w Allen Bradley MicroLogix 1400 — nieautoryzowany odczyt/zapis
Błąd kontroli dostępu w Allen Bradley Micrologix 1400 — nadpisanie hasła głównego