Krytyczna podatność typu Authentication Bypass by Spoofing umożliwia nieuwierzytelnionemu atakującemu uzyskanie nieautoryzowanego dostępu do sterownika PLC w trybie odczytu i zapisu. Zagrożone są systemy automatyki przemysłowej Schneider Electric, w tym sterowniki Modicon M580 i M340 oraz oprogramowanie inżynieryjne EcoStruxure.
▸ Pokaż oryginał (EN)
Authentication Bypass by Spoofing vulnerability exists in EcoStruxure Control Expert (all versions prior to V15.0 SP1, including all versions of Unity Pro), EcoStruxure Control Expert V15.0 SP1, EcoStruxure Process Expert (all versions, including all versions of EcoStruxure Hybrid DCS), SCADAPack RemoteConnect for x70 (all versions), Modicon M580 CPU (all versions - part numbers BMEP* and BMEH*), Modicon M340 CPU (all versions - part numbers BMXP34*), that could cause unauthorized access in read and write mode to the controller by spoofing the Modbus communication between the engineering software and the controller.
Podatność (CWE-290) polega na możliwości sfałszowania (spoofing) komunikacji protokołu Modbus przebiegającej pomiędzy oprogramowaniem inżynieryjnym a sterownikiem PLC. Atakujący, mając dostęp do sieci, może podszyć się pod uprawnioną stację inżynierską i ominąć mechanizmy uwierzytelniania kontrolera. Efektem jest uzyskanie pełnego, nieautoryzowanego dostępu do sterownika bez konieczności posiadania poświadczeń.
Atakujący może uzyskać nieautoryzowany dostęp do sterownika PLC w trybie odczytu i zapisu, co w środowisku przemysłowym może prowadzić do manipulacji procesami technologicznymi, modyfikacji logiki sterowania lub zakłócenia działania instalacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn SEVD-2021-194-01 opublikowany przez Schneider Electric). Zaleca się aktualizację EcoStruxure Control Expert do wersji V15.0 SP1 lub nowszej oraz śledzenie zaleceń producenta dla pozostałych produktów. Dodatkowo rekomenduje się segmentację sieci przemysłowej, ograniczenie dostępu do komunikacji Modbus wyłącznie do autoryzowanych stacji inżynierskich oraz stosowanie firewalli w środowiskach OT.
EcoStruxure Control Expert (wszystkie wersje wcześniejsze niż V15.0 SP1, w tym wszystkie wersje Unity Pro), EcoStruxure Control Expert V15.0 SP1, EcoStruxure Process Expert (wszystkie wersje, w tym EcoStruxure Hybrid DCS), SCADAPack RemoteConnect for x70 (wszystkie wersje), Modicon M580 CPU (wszystkie wersje — numery katalogowe BMEP* i BMEH*), Modicon M340 CPU (wszystkie wersje — numery katalogowe BMXP34*)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NSchneider Electric Ecostruxure Control Expert
APPSchneider-Electric15.0< 15.0Schneider Electric Ecostruxure Process Expert
APPSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp341000
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp341000 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342010
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342010 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342020
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342020 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342030
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342030 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh582040
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh582040c
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh582040c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh582040 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh582040s
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh582040s Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh584040
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh584040c
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh584040c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh584040 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh584040s
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh584040s Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh586040
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh586040c
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh586040c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh586040 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh586040s
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh586040s Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmep581020
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmep581020 Firmware
OSSchneider-Electricwszystkie wersje
Powiązane podatności
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340
Brak limitu prób uwierzytelnienia w PLC Simulator EcoStruxure Control Expert