Podatność w serwerze web CODESYS V2 w wersjach przed 1.1.9.20 polega na nieprawidłowo zaimplementowanym mechanizmie kontroli bezpieczeństwa. Ocena CVSS 9.8 (CRITICAL) wskazuje, że atakujący zdalny i nieuwierzytelniony może w pełni przejąć kontrolę nad podatnym systemem.
▸ Pokaż oryginał (EN)
CODESYS V2 Web-Server before 1.1.9.20 has an Improperly Implemented Security Check.
Błąd polega na nieprawidłowej implementacji mechanizmu sprawdzania bezpieczeństwa (Improperly Implemented Security Check) w komponencie CODESYS V2 Web-Server. Ze względu na wektor sieciowy (AV:N), brak wymaganych uprawnień (PR:N) i brak interakcji użytkownika (UI:N), exploit może zostać przeprowadzony zdalnie przez sieć bez żadnego uwierzytelnienia. Szczegółowy mechanizm techniczny nie jest ujawniony w opisie publicznym.
Skuteczne wykorzystanie podatności może umożliwić atakującemu pełne przejęcie poufności, integralności oraz dostępności systemu, co w kontekście przemysłowych sterowników PLC (Wago) może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych.
Należy zaktualizować CODESYS V2 Web-Server do wersji 1.1.9.20 lub nowszej. Patche i szczegółowe instrukcje dostępne są w portalu dla klientów CODESYS (customers.codesys.com). Do czasu wdrożenia aktualizacji zaleca się izolację urządzeń Wago od sieci niezaufanych oraz ograniczenie dostępu do interfejsu web serwera za pomocą firewall lub segmentacji sieci.
CODESYS V2 Web-Server w wersji przed 1.1.9.20, zainstalowany na urządzeniach: Wago 750-893 (Firmware), Wago 750-8208 (Firmware), Wago 750-8210 (Firmware) oraz powiązanych wariantach sprzętowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys V2 Web Server
APPCodesys< 1.1.9.20Wago 750 8202
HWWagowszystkie wersjeWago 750 8202 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8203
HWWagowszystkie wersjeWago 750 8203 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8204
HWWagowszystkie wersjeWago 750 8204 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8206
HWWagowszystkie wersjeWago 750 8206 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8207
HWWagowszystkie wersjeWago 750 8207 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8208
HWWagowszystkie wersjeWago 750 8208 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8210
HWWagowszystkie wersjeWago 750 8210 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8211
HWWagowszystkie wersjeWago 750 8211 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8212
HWWagowszystkie wersjeWago 750 8212 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8213
HWWagowszystkie wersjeWago 750 8213 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8214
HWWagowszystkie wersjeWago 750 8214 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8216
HWWagowszystkie wersjeWago 750 8216 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8217
HWWagowszystkie wersjeWago 750 8217 Firmware
OSWago< 03.06.19_\(18\)Wago 750 823
HWWagowszystkie wersjeWago 750 823 Firmware
OSWago< fw08Wago 750 829
HWWagowszystkie wersje
Powiązane podatności
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO
Obejście uwierzytelnienia w WAGO PLC — nieautoryzowany odczyt i zapis ustawień
Nieprawidłowa kontrola dostępu w CODESYS V2 Web-Server