CRITICAL🇬🇧 English

CVE-2021-20597

Niechronione dane uwierzytelniające w sterownikach Mitsubishi Electric MELSEC iQ-R

CVSS 9.1v3.1pub. 2021-08-06upd. 2024-11-21

Podatność w modułach Safety CPU i SIL2 Process CPU serii MELSEC iQ-R firmy Mitsubishi Electric umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przechwycenie poświadczeń z ruchu sieciowego i zalogowanie się do urządzenia bez autoryzacji. Zagrożenie jest krytyczne, ponieważ dotyczy przemysłowych systemów sterowania w środowiskach wymagających wysokiego poziomu bezpieczeństwa funkcjonalnego (Safety PLC).

Pokaż oryginał (EN)

Insufficiently Protected Credentials vulnerability in Mitsubishi Electric MELSEC iQ-R series Safety CPU modules R08/16/32/120SFCPU firmware versions "26" and prior and Mitsubishi Electric MELSEC iQ-R series SIL2 Process CPU modules R08/16/32/120PSFCPU firmware versions "11" and prior allows a remote unauthenticated attacker to login to the target unauthorizedly by sniffing network traffic and obtaining credentials when registering user information in the target or changing a password.

🤖 Analiza AI
Jak działa

Podczas rejestracji użytkownika lub zmiany hasła w docelowym urządzeniu, poświadczenia są przesyłane przez sieć w sposób niewystarczająco chroniony (CWE-522 — Insufficiently Protected Credentials). Atakujący może podsłuchać ruch sieciowy (sniffing) w tym momencie i odzyskać z niego dane uwierzytelniające w czytelnej lub łatwo odwracanej postaci. Uzyskane w ten sposób poświadczenia pozwalają następnie na nieautoryzowane zalogowanie się do sterownika PLC bez żadnej dodatkowej interakcji ofiary.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do modułu Safety CPU lub SIL2 Process CPU, co w środowisku przemysłowym może prowadzić do manipulacji konfiguracją bezpieczeństwa, zakłócenia procesów produkcyjnych lub obejścia funkcji Safety.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn Mitsubishi Electric PSIRT 2021-009 oraz poradnik CISA ICSA-21-250-01). Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do urządzeń wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego w poszukiwaniu nieautoryzowanych sesji zarządczych.

Kogo dotyczy

Mitsubishi Electric MELSEC iQ-R Safety CPU: R08SFCPU, R16SFCPU, R32SFCPU, R120SFCPU — firmware w wersji 26 i wcześniejszych. Mitsubishi Electric MELSEC iQ-R SIL2 Process CPU: R08PSFCPU, R16PSFCPU, R32PSFCPU, R120PSFCPU — firmware w wersji 11 i wcześniejszych.

Uwagi

Podatność dotyczy przemysłowych sterowników bezpieczeństwa (Safety PLC) stosowanych w środowiskach wymagających certyfikacji SIL2, co znacząco podnosi potencjalne konsekwencje udanego ataku w kontekście bezpieczeństwa funkcjonalnego instalacji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Mitsubishielectric R08psfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R08psfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R08sfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R08sfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R120psfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R120psfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R120sfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R120sfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R16psfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R16psfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R16sfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R16sfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R32psfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R32psfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R32sfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R32sfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-20599CRITICAL9.1PL ✓ten sam produkt

Podatność na przechwycenie danych uwierzytelniających w sterownikach MELSEC iQ-R

CVE-2021-20594HIGH7.5ten sam produkt

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Mitsubishi Electric MELSEC iQ-R se...

CVE-2021-20591HIGH7.5ten sam produkt

Uncontrolled Resource Consumption vulnerability in Mitsubishi Electric MELSEC iQ-R series CPU modules (R00/01/...

CVE-2020-16850HIGH7.5ten sam produkt

Mitsubishi MELSEC iQ-R Series PLCs with firmware 49 allow an unauthenticated attacker to halt the industrial p...

CVE-2020-5668HIGH7.5ten sam produkt

Uncontrolled resource consumption vulnerability in MELSEC iQ-R Series modules (R00/01/02CPU firmware version '...