Oprogramowanie TriStation w wersji v4.9.0 i wcześniejszych zawierało nieudokumentowane konto serwisowe (legacy support account), które mogło umożliwić nieautoryzowany dostęp do maszyny hosta TriStation. Podatność oceniono jako krytyczną ze względu na brak wymagań uwierzytelnienia i pełny zakres możliwego dostępu.
▸ Pokaż oryginał (EN)
**VERSION NOT SUPPORTED WHEN ASSIGNED** A legacy support account in the TriStation software version v4.9.0 and earlier could cause improper access to the TriStation host machine. This was addressed in TriStation version v4.9.1 and v4.10.1 released on May 30, 2013.1
W oprogramowaniu TriStation istniało wbudowane konto o charakterze wsparcia technicznego (legacy support account), które nie zostało odpowiednio zabezpieczone ani usunięte w wersjach v4.9.0 i wcześniejszych. Atakujący z dostępem sieciowym do hosta TriStation mógł potencjalnie wykorzystać to konto do uzyskania nieautoryzowanego dostępu do systemu bez konieczności posiadania prawidłowych poświadczeń użytkownika. Problem został naprawiony w wersjach v4.9.1 oraz v4.10.1 wydanych 30 maja 2013 roku.
Atakujący może uzyskać nieautoryzowany dostęp do maszyny hosta TriStation, co może prowadzić do naruszenia poufności, integralności i dostępności systemu przemysłowego.
Należy zaktualizować oprogramowanie TriStation do wersji v4.9.1 lub v4.10.1 (wydanych 30 maja 2013 roku) lub nowszych. Szczegóły dostępne w poradniku producenta SESB-2020-105-01 oraz w komunikacie ICS-CERT ICSA-20-205-01. Należy również rozważyć izolację sieciową systemów TriStation jako dodatkową warstwę zabezpieczeń.
Schneider Electric TriStation w wersji v4.9.0 i wcześniejszych, działający na systemach Microsoft Windows 7 oraz Windows NT
Podatność oznaczona jako 'VERSION NOT SUPPORTED WHEN ASSIGNED' — w momencie formalnego przypisania CVE (2020) problem był już rozwiązany od ponad 7 lat (patch wydano 30 maja 2013 r.). Systemy, na których zastosowano patche z 2013 roku, nie są narażone.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows 7
OSMicrosoftwszystkie wersjeMicrosoft Windows Nt
OSMicrosoftwszystkie wersjeMicrosoft Windows Xp
OSMicrosoftwszystkie wersjeSchneider Electric Tristation 1131
APPSchneider-Electric4.10.04.12.01.0.0 – 4.9.0
Powiązane podatności
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)
RCE w Windows Search — przejęcie kontroli nad systemem
RCE w HTTP.sys — zdalne wykonanie kodu w Windows przez spreparowane żądania HTTP
Use-after-free w Microsoft Internet Explorer 6–11 umożliwia RCE