Podatność w modułach Safety CPU i SIL2 Process CPU serii MELSEC iQ-R firmy Mitsubishi Electric umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przechwycenie poświadczeń z ruchu sieciowego i zalogowanie się do urządzenia bez autoryzacji. Zagrożenie jest krytyczne, ponieważ dotyczy przemysłowych systemów sterowania w środowiskach wymagających wysokiego poziomu bezpieczeństwa funkcjonalnego (Safety PLC).
▸ Pokaż oryginał (EN)
Insufficiently Protected Credentials vulnerability in Mitsubishi Electric MELSEC iQ-R series Safety CPU modules R08/16/32/120SFCPU firmware versions "26" and prior and Mitsubishi Electric MELSEC iQ-R series SIL2 Process CPU modules R08/16/32/120PSFCPU firmware versions "11" and prior allows a remote unauthenticated attacker to login to the target unauthorizedly by sniffing network traffic and obtaining credentials when registering user information in the target or changing a password.
Podczas rejestracji użytkownika lub zmiany hasła w docelowym urządzeniu, poświadczenia są przesyłane przez sieć w sposób niewystarczająco chroniony (CWE-522 — Insufficiently Protected Credentials). Atakujący może podsłuchać ruch sieciowy (sniffing) w tym momencie i odzyskać z niego dane uwierzytelniające w czytelnej lub łatwo odwracanej postaci. Uzyskane w ten sposób poświadczenia pozwalają następnie na nieautoryzowane zalogowanie się do sterownika PLC bez żadnej dodatkowej interakcji ofiary.
Atakujący uzyskuje nieautoryzowany dostęp do modułu Safety CPU lub SIL2 Process CPU, co w środowisku przemysłowym może prowadzić do manipulacji konfiguracją bezpieczeństwa, zakłócenia procesów produkcyjnych lub obejścia funkcji Safety.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn Mitsubishi Electric PSIRT 2021-009 oraz poradnik CISA ICSA-21-250-01). Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do urządzeń wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego w poszukiwaniu nieautoryzowanych sesji zarządczych.
Mitsubishi Electric MELSEC iQ-R Safety CPU: R08SFCPU, R16SFCPU, R32SFCPU, R120SFCPU — firmware w wersji 26 i wcześniejszych. Mitsubishi Electric MELSEC iQ-R SIL2 Process CPU: R08PSFCPU, R16PSFCPU, R32PSFCPU, R120PSFCPU — firmware w wersji 11 i wcześniejszych.
Podatność dotyczy przemysłowych sterowników bezpieczeństwa (Safety PLC) stosowanych w środowiskach wymagających certyfikacji SIL2, co znacząco podnosi potencjalne konsekwencje udanego ataku w kontekście bezpieczeństwa funkcjonalnego instalacji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NMitsubishielectric R08psfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R08psfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R08sfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R08sfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R120psfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R120psfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R120sfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R120sfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R16psfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R16psfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R16sfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R16sfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R32psfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R32psfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R32sfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R32sfcpu Firmware
OSMitsubishielectricwszystkie wersje
Powiązane podatności
Podatność na przechwycenie danych uwierzytelniających w sterownikach MELSEC iQ-R
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Mitsubishi Electric MELSEC iQ-R se...
Uncontrolled Resource Consumption vulnerability in Mitsubishi Electric MELSEC iQ-R series CPU modules (R00/01/...
Mitsubishi MELSEC iQ-R Series PLCs with firmware 49 allow an unauthenticated attacker to halt the industrial p...
Uncontrolled resource consumption vulnerability in MELSEC iQ-R Series modules (R00/01/02CPU firmware version '...