Krytyczna podatność na niebezpieczną deserializację w usłudze AosService.rem systemu Rockwell Automation FactoryTalk AssetCentre umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń. Ocena CVSS 10.0 odzwierciedla maksymalne ryzyko — atak nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A deserialization vulnerability exists in how the AosService.rem service in Rockwell Automation FactoryTalk AssetCentre v10.00 and earlier verifies serialized data. This vulnerability may allow a remote, unauthenticated attacker to execute arbitrary commands in FactoryTalk AssetCentre.
Usługa AosService.rem w FactoryTalk AssetCentre nieprawidłowo weryfikuje dane serializowane przesyłane przez sieć. Atakujący może przesłać spreparowany payload z danymi serializowanymi, które po przetworzeniu przez podatną usługę prowadzą do wykonania dowolnych poleceń systemowych. Brak mechanizmów uwierzytelniania przed deserializacją oznacza, że exploit jest dostępny dla każdego, kto ma dostęp sieciowy do usługi.
Atakujący może zdalnie i bez uwierzytelnienia wykonać dowolne polecenia w systemie FactoryTalk AssetCentre, co może prowadzić do przejęcia kontroli nad systemem, wycieku danych konfiguracyjnych zasobów przemysłowych oraz zakłócenia dostępności środowiska OT/ICS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo Rockwell Automation oraz CISA ICS Advisory ICSA-21-091-01). Zaleca się również ograniczenie dostępu sieciowego do usługi AosService.rem wyłącznie do zaufanych hostów przy użyciu firewall lub segmentacji sieci OT.
Rockwell Automation FactoryTalk AssetCentre w wersji 10.00 i wcześniejszych
Podatność dotyczy infrastruktury przemysłowej (ICS/OT). CISA opublikowała dedykowane ostrzeżenie ICS Advisory ICSA-21-091-01. Pomimo braku wpisu w CISA KEV, środowiska przemysłowe narażone na tę podatność powinny traktować aktualizację priorytetowo ze względu na krytyczny wynik CVSS (10.0) i brak wymagań uwierzytelniania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:HRockwellautomation Factorytalk Assetcentre
APPRockwellautomation≤ 10.00
Powiązane podatności
Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre
RCE przez niebezpieczną deserializację w Rockwell FactoryTalk AssetCentre
SQL Injection bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre
RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre
SQLi bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre