CRITICAL🇬🇧 English

CVE-2020-7540

Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340

CVSS 9.8v3.1pub. 2020-12-11upd. 2024-11-21

Krytyczna podatność w serwerze Web wbudowanym w sterowniki Schneider Electric Modicon M340 (oraz powiązanych platformach Modicon Quantum i Modicon Premium) umożliwia zdalne wykonanie poleceń bez jakiegokolwiek uwierzytelnienia. Zagrożenie jest szczególnie poważne w środowiskach przemysłowych (OT/ICS), gdzie kompromitacja sterownika PLC może prowadzić do zakłócenia lub zatrzymania procesów produkcyjnych.

Pokaż oryginał (EN)

A CWE-306: Missing Authentication for Critical Function vulnerability exists in the Web Server on Modicon M340, Legacy Offers Modicon Quantum and Modicon Premium and associated Communication Modules (see security notification for affected versions), that could cause unauthenticated command execution in the controller when sending special HTTP requests.

🤖 Analiza AI
Jak działa

Podatność wynika z braku mechanizmu uwierzytelnienia dla krytycznych funkcji serwera Web (CWE-306) wbudowanego w sterowniki PLC. Atakujący zdalnie, bez konieczności posiadania jakichkolwiek poświadczeń, wysyła specjalnie spreparowane żądania HTTP do serwera Web sterownika. Serwer akceptuje i przetwarza takie żądania bez weryfikacji tożsamości nadawcy, co pozwala na wydawanie poleceń bezpośrednio do kontrolera.

Skutki

Atakujący uzyskuje możliwość nieuwierzytelnionego wykonania poleceń w sterowniku PLC, co może prowadzić do pełnego naruszenia poufności, integralności i dostępności systemu sterowania, a w konsekwencji do zakłócenia lub przejęcia kontroli nad procesem przemysłowym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawki zawarte są w notyfikacji bezpieczeństwa Schneider Electric SEVD-2020-343-04. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów HTTP sterowników PLC wyłącznie do zaufanych hostów oraz wdrożenie segmentacji sieci OT z wykorzystaniem firewall.

Kogo dotyczy

Schneider Electric Modicon M340 (modele BMXP341000, BMXP342000, BMXP3420102 i inne) wraz z oprogramowaniem układowym, a także platformy Modicon Quantum i Modicon Premium oraz powiązane moduły komunikacyjne — dokładne wersje wskazane w referencjach producenta (notyfikacja bezpieczeństwa SEVD-2020-343-04)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric 140cpu65150

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150 Firmware

    OS
    Schneider-Electric
    < 6.1
  • Schneider Electric 140cpu65160

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160 Firmware

    OS
    Schneider-Electric
    < 6.1
  • Schneider Electric 140noc77101

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140noc77101 Firmware

    OS
    Schneider-Electric
    < 1.08
  • Schneider Electric 140noc78000

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140noc78000 Firmware

    OS
    Schneider-Electric
    < 1.74
  • Schneider Electric 140noc78100

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140noc78100 Firmware

    OS
    Schneider-Electric
    < 1.74
  • Schneider Electric 140noe77101

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140noe77101 Firmware

    OS
    Schneider-Electric
    < 7.1
  • Schneider Electric 140noe77111

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140noe77111 Firmware

    OS
    Schneider-Electric
    < 7.1
  • Schneider Electric Bmxnoc0401

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnoc0401 Firmware

    OS
    Schneider-Electric
    < 2.10
  • Schneider Electric Bmxnoe0100

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnoe0100 Firmware

    OS
    Schneider-Electric
    < 3.3
  • Schneider Electric Bmxnoe0110

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnoe0110 Firmware

    OS
    Schneider-Electric
    < 6.5
  • Schneider Electric Bmxnor200h

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor200h Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp341000

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp341000 Firmware

    OS
    Schneider-Electric
    < 3.30
  • Schneider Electric Modicon M340 Bmxp342000

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342000 Firmware

    OS
    Schneider-Electric
    < 3.30
  • Schneider Electric Modicon M340 Bmxp3420102

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp3420102cl

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp3420102cl Firmware

    OS
    Schneider-Electric
    < 3.30
  • Schneider Electric Modicon M340 Bmxp3420102 Firmware

    OS
    Schneider-Electric
    < 3.30
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-37300CRITICAL9.8PL ✓ten sam produkt

Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus

CVE-2021-22779CRITICAL9.1PL ✓ten sam produkt

Authentication Bypass w produktach Schneider Electric via Modbus Spoofing

CVE-2020-7533CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340

CVE-2018-7761CRITICAL9.8PL ✓ten sam produkt

RCE w parserze HTTP żądań sterowników Schneider Electric PLC

CVE-2018-7241CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe konta w sterownikach Schneider Electric Modicon