Oprogramowanie układowe Safety CPU oraz SIL2 Process CPU z serii MELSEC iQ-R firmy Mitsubishi Electric przesyła wrażliwe informacje jawnym tekstem (cleartext), co umożliwia zdalnemu, nieuwierzytelnionemu atakującemu zalogowanie się do docelowego modułu CPU. Podatność jest krytyczna, ponieważ dotyczy sterowników PLC stosowanych w systemach bezpieczeństwa przemysłowego (Safety CPU, SIL2).
▸ Pokaż oryginał (EN)
Cleartext Transmission of Sensitive InformationCleartext transmission of sensitive information vulnerability in MELSEC iQ-R series Safety CPU R08/16/32/120SFCPU firmware versions "26" and prior and MELSEC iQ-R series SIL2 Process CPU R08/16/32/120PSFCPU firmware versions "11" and prior allows a remote unauthenticated attacker to login to a target CPU module by obtaining credentials other than password.
Firmware modułów Safety CPU i SIL2 Process CPU z serii MELSEC iQ-R przesyła dane uwierzytelniające (inne niż hasło) przez sieć bez szyfrowania — jako cleartext. Atakujący monitorujący ruch sieciowy może przechwycić te dane i wykorzystać je do zalogowania się do docelowego modułu CPU. Podatność jest osiągalna zdalnie, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika.
Atakujący może uzyskać nieautoryzowany dostęp do modułu CPU sterownika PLC, co w środowiskach przemysłowych może prowadzić do naruszenia integralności i poufności systemów sterowania oraz potencjalnego zakłócenia procesów produkcyjnych lub bezpieczeństwa.
Należy zaktualizować firmware modułów Safety CPU i SIL2 Process CPU do wersji nowszych niż wskazane wersje podatne (odpowiednio powyżej '26' i '11'). Szczegółowe informacje o dostępnych patchach znajdują się w biuletynie bezpieczeństwa Mitsubishi Electric (2021-011) oraz w doradztwie ICS-CERT ICSA-21-287-03. Dodatkowo zaleca się segmentację sieci OT oraz ograniczenie dostępu do modułów CPU wyłącznie do autoryzowanych hostów.
MELSEC iQ-R Safety CPU R08/16/32/120SFCPU — firmware w wersji '26' i wcześniejszych; MELSEC iQ-R SIL2 Process CPU R08/16/32/120PSFCPU — firmware w wersji '11' i wcześniejszych.
Podatność dotyczy systemów klasy Safety (SIL2), stosowanych w krytycznej infrastrukturze przemysłowej, co znacząco podwyższa potencjalne ryzyko operacyjne nawet przy braku potwierdzonego exploitowania w środowisku naturalnym.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NMitsubishielectric R08psfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R08psfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R08sfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R08sfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R120psfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R120psfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R120sfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R120sfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R16psfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R16psfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R16sfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R16sfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R32psfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R32psfcpu Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric R32sfcpu
HWMitsubishielectricwszystkie wersjeMitsubishielectric R32sfcpu Firmware
OSMitsubishielectricwszystkie wersje
Powiązane podatności
Niechronione dane uwierzytelniające w sterownikach Mitsubishi Electric MELSEC iQ-R
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Mitsubishi Electric MELSEC iQ-R se...
Uncontrolled Resource Consumption vulnerability in Mitsubishi Electric MELSEC iQ-R series CPU modules (R00/01/...
Mitsubishi MELSEC iQ-R Series PLCs with firmware 49 allow an unauthenticated attacker to halt the industrial p...
Uncontrolled resource consumption vulnerability in MELSEC iQ-R Series modules (R00/01/02CPU firmware version '...