CRITICAL🇬🇧 English

CVE-2021-22779

Authentication Bypass w produktach Schneider Electric via Modbus Spoofing

CVSS 9.1v3.1pub. 2021-07-14upd. 2026-05-29

Krytyczna podatność typu Authentication Bypass by Spoofing umożliwia nieuwierzytelnionemu atakującemu uzyskanie nieautoryzowanego dostępu do sterownika PLC w trybie odczytu i zapisu. Zagrożone są systemy automatyki przemysłowej Schneider Electric, w tym sterowniki Modicon M580 i M340 oraz oprogramowanie inżynieryjne EcoStruxure.

Pokaż oryginał (EN)

Authentication Bypass by Spoofing vulnerability exists in EcoStruxure Control Expert (all versions prior to V15.0 SP1, including all versions of Unity Pro), EcoStruxure Control Expert V15.0 SP1, EcoStruxure Process Expert (all versions, including all versions of EcoStruxure Hybrid DCS), SCADAPack RemoteConnect for x70 (all versions), Modicon M580 CPU (all versions - part numbers BMEP* and BMEH*), Modicon M340 CPU (all versions - part numbers BMXP34*), that could cause unauthorized access in read and write mode to the controller by spoofing the Modbus communication between the engineering software and the controller.

🤖 Analiza AI
Jak działa

Podatność (CWE-290) polega na możliwości sfałszowania (spoofing) komunikacji protokołu Modbus przebiegającej pomiędzy oprogramowaniem inżynieryjnym a sterownikiem PLC. Atakujący, mając dostęp do sieci, może podszyć się pod uprawnioną stację inżynierską i ominąć mechanizmy uwierzytelniania kontrolera. Efektem jest uzyskanie pełnego, nieautoryzowanego dostępu do sterownika bez konieczności posiadania poświadczeń.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do sterownika PLC w trybie odczytu i zapisu, co w środowisku przemysłowym może prowadzić do manipulacji procesami technologicznymi, modyfikacji logiki sterowania lub zakłócenia działania instalacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn SEVD-2021-194-01 opublikowany przez Schneider Electric). Zaleca się aktualizację EcoStruxure Control Expert do wersji V15.0 SP1 lub nowszej oraz śledzenie zaleceń producenta dla pozostałych produktów. Dodatkowo rekomenduje się segmentację sieci przemysłowej, ograniczenie dostępu do komunikacji Modbus wyłącznie do autoryzowanych stacji inżynierskich oraz stosowanie firewalli w środowiskach OT.

Kogo dotyczy

EcoStruxure Control Expert (wszystkie wersje wcześniejsze niż V15.0 SP1, w tym wszystkie wersje Unity Pro), EcoStruxure Control Expert V15.0 SP1, EcoStruxure Process Expert (wszystkie wersje, w tym EcoStruxure Hybrid DCS), SCADAPack RemoteConnect for x70 (wszystkie wersje), Modicon M580 CPU (wszystkie wersje — numery katalogowe BMEP* i BMEH*), Modicon M340 CPU (wszystkie wersje — numery katalogowe BMXP34*)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Schneider Electric Ecostruxure Control Expert

    APP
    Schneider-Electric
    15.0< 15.0
  • Schneider Electric Ecostruxure Process Expert

    APP
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp341000

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp341000 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342010

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342010 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342020

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342020 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342030

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342030 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh582040

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh582040c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh582040c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh582040 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh582040s

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh582040s Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh584040

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh584040c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh584040c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh584040 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh584040s

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh584040s Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh586040

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh586040c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh586040c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh586040 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh586040s

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh586040s Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmep581020

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmep581020 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-37300CRITICAL9.8PL ✓ten sam produkt

Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus

CVE-2022-26507CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu

CVE-2020-7540CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340

CVE-2020-7533CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340

CVE-2020-28212CRITICAL9.8PL ✓ten sam produkt

Brak limitu prób uwierzytelnienia w PLC Simulator EcoStruxure Control Expert