Usługa Telnet komponentu SIMATIC HMI Comfort Panels w produktach Siemens SINAMICS Medium Voltage nie wymaga uwierzytelnienia, co umożliwia zdalnemu atakującemu uzyskanie nieautoryzowanego dostępu do urządzenia. Podatność jest krytyczna ze względu na brak jakiejkolwiek bariery dostępu przy włączonej usłudze.
▸ Pokaż oryginał (EN)
The Telnet service of the SIMATIC HMI Comfort Panels system component in affected products does not require authentication, which may allow a remote attacker to gain access to the device if the service is enabled. Telnet is disabled by default on the SINAMICS Medium Voltage Products (SINAMICS SL150: All versions, SINAMICS SM150: All versions, SINAMICS SM150i: All versions).
Usługa Telnet wbudowana w komponent SIMATIC HMI Comfort Panels nie implementuje mechanizmu uwierzytelniania (CWE-306: Missing Authentication for Critical Function). Zdalny atakujący może bez podania jakichkolwiek poświadczeń nawiązać połączenie z usługą Telnet i uzyskać dostęp do urządzenia. Usługa Telnet jest domyślnie wyłączona na urządzeniach z serii SINAMICS Medium Voltage, jednak w przypadku jej ręcznego włączenia przez administratora urządzenie staje się natychmiast podatne.
Atakujący może uzyskać nieautoryzowany zdalny dostęp do urządzenia przemysłowego, co potencjalnie umożliwia naruszenie poufności, integralności oraz dostępności systemu sterowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-21-131-04). Priorytetowo należy upewnić się, że usługa Telnet pozostaje wyłączona (stan domyślny). Jeśli usługa Telnet nie jest bezwzględnie wymagana, nie należy jej włączać. Zaleca się również segmentację sieci oraz ograniczenie dostępu do urządzeń przemysłowych za pomocą firewall.
Siemens SINAMICS SL150 (wszystkie wersje firmware), Siemens SINAMICS SM150 (wszystkie wersje firmware), Siemens SINAMICS SM150i (wszystkie wersje firmware) — wyłącznie gdy usługa Telnet jest włączona w komponencie SIMATIC HMI Comfort Panels.
Usługa Telnet jest domyślnie wyłączona na wszystkich wymienionych produktach SINAMICS Medium Voltage — ryzyko eksploatacji dotyczy wyłącznie konfiguracji, w których usługa została ręcznie włączona przez administratora.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sinamics Sl150
HWSiemenswszystkie wersjeSiemens Sinamics Sl150 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Sm150
HWSiemenswszystkie wersjeSiemens Sinamics Sm150 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Sm150i
HWSiemenswszystkie wersjeSiemens Sinamics Sm150i Firmware
OSSiemenswszystkie wersje
Powiązane podatności
Siemens SINAMICS MV: nieuwierzytelniony dostęp przez Sm@rtServer
Siemens SmartVNC — podatność out-of-bounds w obsłudze układu urządzenia (RCE)
Brak uwierzytelnienia w usłudze telnet paneli Siemens SIMATIC HMI
A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variant...
A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variant...