CRITICAL🇬🇧 English

CVE-2021-34578

Obejście uwierzytelnienia w WAGO PLC — nieautoryzowany odczyt i zapis ustawień

CVSS 9.8v3.1pub. 2021-08-31upd. 2024-11-21

Podatność umożliwia atakującemu z dostępem do interfejsu WBM (Web-Based Management) odczyt i zapis parametrów konfiguracyjnych urządzenia bez konieczności uwierzytelnienia. Ze względu na przemysłowy charakter urządzeń (sterowniki PLC) oraz brak wymagania jakichkolwiek poświadczeń, podatność niesie poważne ryzyko dla środowisk OT/ICS.

Pokaż oryginał (EN)

This vulnerability allows an attacker who has access to the WBM to read and write settings-parameters of the device by sending specifically constructed requests without authentication on multiple WAGO PLCs in firmware versions up to FW07.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądania HTTP do interfejsu WBM urządzenia WAGO PLC, omijając w ten sposób mechanizm uwierzytelnienia (CWE-287 — nieprawidłowa weryfikacja tożsamości). Podatność dotyczy wielu modeli sterowników WAGO działających na oprogramowaniu sprzętowym w wersjach do FW07 włącznie. Brak wymogu uwierzytelnienia oznacza, że exploit nie wymaga znajomości żadnych poświadczeń — wystarczy dostęp sieciowy do interfejsu WBM.

Skutki

Atakujący może bez uwierzytelnienia odczytywać oraz modyfikować parametry konfiguracyjne sterownika PLC, co w środowisku przemysłowym może prowadzić do zakłócenia lub przejęcia kontroli nad procesami automatyki. Pełna możliwość zapisu ustawień stwarza ryzyko sabotażu urządzeń i procesów przemysłowych.

Mitygacja

Należy zaktualizować oprogramowanie sprzętowe urządzeń do wersji wyższej niż FW07 zgodnie z zaleceniami producenta opisanymi w poradniku CERT VDE (VDE-2020-044). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu WBM wyłącznie do zaufanych hostów poprzez segmentację sieci i zastosowanie firewall, co ograniczy powierzchnię ataku do czasu wdrożenia patcha.

Kogo dotyczy

WAGO 750-890/040-000 (firmware), WAGO 750-890/025-001 (firmware), WAGO 750-890/025-002 (firmware) — wersje oprogramowania sprzętowego do FW07 włącznie

Uwagi

Podatność została opisana w poradniku CERT VDE o numerze VDE-2020-044. Pomimo oceny CVSS 9.8 (CRITICAL), CISA nie umieściła CVE-2021-34578 w katalogu Known Exploited Vulnerabilities.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wago 750 362

    HW
    Wago
    wszystkie wersje
  • Wago 750 362 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 363

    HW
    Wago
    wszystkie wersje
  • Wago 750 363 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 823

    HW
    Wago
    wszystkie wersje
  • Wago 750 823 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 832

    HW
    Wago
    wszystkie wersje
  • Wago 750 832\/000 002

    HW
    Wago
    wszystkie wersje
  • Wago 750 832\/000 002 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 832 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 862

    HW
    Wago
    wszystkie wersje
  • Wago 750 862 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 890\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 890\/025 000 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 890\/025 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 890\/025 001 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 890\/025 002

    HW
    Wago
    wszystkie wersje
  • Wago 750 890\/025 002 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 890\/040 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 890\/040 000 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 891

    HW
    Wago
    wszystkie wersje
  • Wago 750 891 Firmware

    OS
    Wago
    ≤ fw07
  • Wago 750 893

    HW
    Wago
    wszystkie wersje
  • Wago 750 893 Firmware

    OS
    Wago
    ≤ fw07
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-34584CRITICAL9.1PL ✓ten sam produkt

Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO

CVE-2021-30188CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w CODESYS V2 runtime — urządzenia WAGO

CVE-2021-30190CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w CODESYS V2 Web-Server

CVE-2021-30189CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w CODESYS V2 Web-Server (Wago 750-8xx)

CVE-2021-30192CRITICAL9.8PL ✓ten sam produkt

CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa