Rockwell Automation FactoryTalk AssetCentre v10.00 i wcześniejsze zawierają podatne endpointy .NET remoting, które deserializują niezaufane dane bez odpowiedniej weryfikacji. Podatność pozwala zdalnemu, nieuwierzytelnionemu atakującemu uzyskać pełny dostęp do serwera głównego i wszystkich maszyn agentów.
▸ Pokaż oryginał (EN)
Rockwell Automation FactoryTalk AssetCentre v10.00 and earlier components contain .NET remoting endpoints that deserialize untrusted data without sufficiently verifying that the resulting data will be valid. This vulnerability may allow a remote, unauthenticated attacker to gain full access to the FactoryTalk AssetCentre main server and all agent machines.
Komponenty systemu FactoryTalk AssetCentre udostępniają endpointy .NET remoting, które przyjmują i przetwarzają dane przesłane przez sieć. Mechanizm deserializacji nie weryfikuje w wystarczającym stopniu, czy odbierane dane są bezpieczne i prawidłowe. Atakujący może przesłać spreparowany, złośliwy payload do tych endpointów bez konieczności posiadania jakichkolwiek poświadczeń, co prowadzi do wykonania arbitralnego kodu po stronie serwera.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do głównego serwera FactoryTalk AssetCentre oraz wszystkich podłączonych maszyn agentów, co w środowisku przemysłowym (OT/ICS) może skutkować przejęciem kontroli nad infrastrukturą operacyjną.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik Rockwell Automation oraz advisory CISA ICSA-21-091-01). Zaleca się również ograniczenie dostępu sieciowego do endpointów .NET remoting poprzez firewall oraz izolację systemów ICS/SCADA od sieci korporacyjnych i internetu.
Rockwell Automation FactoryTalk AssetCentre w wersji 10.00 i wcześniejszych
Podatność dotyczy infrastruktury przemysłowej (ICS/SCADA). Advisory CISA opublikowano pod numerem ICSA-21-091-01. Maksymalny wynik CVSS 10.0 wynika z możliwości ataku zdalnego, bez uwierzytelnienia i interakcji użytkownika, z wpływem na poufność i dostępność w zakresie wykraczającym poza atakowany system (Scope: Changed).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:HRockwellautomation Factorytalk Assetcentre
APPRockwellautomation≤ 10.00
Powiązane podatności
Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre
RCE przez niebezpieczną deserializację w Rockwell FactoryTalk AssetCentre
SQL Injection bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre
RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre
SQLi bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre