Podatność umożliwia atakującemu z dostępem do interfejsu WBM (Web-Based Management) odczyt i zapis parametrów konfiguracyjnych urządzenia bez konieczności uwierzytelnienia. Ze względu na przemysłowy charakter urządzeń (sterowniki PLC) oraz brak wymagania jakichkolwiek poświadczeń, podatność niesie poważne ryzyko dla środowisk OT/ICS.
▸ Pokaż oryginał (EN)
This vulnerability allows an attacker who has access to the WBM to read and write settings-parameters of the device by sending specifically constructed requests without authentication on multiple WAGO PLCs in firmware versions up to FW07.
Atakujący wysyła specjalnie spreparowane żądania HTTP do interfejsu WBM urządzenia WAGO PLC, omijając w ten sposób mechanizm uwierzytelnienia (CWE-287 — nieprawidłowa weryfikacja tożsamości). Podatność dotyczy wielu modeli sterowników WAGO działających na oprogramowaniu sprzętowym w wersjach do FW07 włącznie. Brak wymogu uwierzytelnienia oznacza, że exploit nie wymaga znajomości żadnych poświadczeń — wystarczy dostęp sieciowy do interfejsu WBM.
Atakujący może bez uwierzytelnienia odczytywać oraz modyfikować parametry konfiguracyjne sterownika PLC, co w środowisku przemysłowym może prowadzić do zakłócenia lub przejęcia kontroli nad procesami automatyki. Pełna możliwość zapisu ustawień stwarza ryzyko sabotażu urządzeń i procesów przemysłowych.
Należy zaktualizować oprogramowanie sprzętowe urządzeń do wersji wyższej niż FW07 zgodnie z zaleceniami producenta opisanymi w poradniku CERT VDE (VDE-2020-044). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu WBM wyłącznie do zaufanych hostów poprzez segmentację sieci i zastosowanie firewall, co ograniczy powierzchnię ataku do czasu wdrożenia patcha.
WAGO 750-890/040-000 (firmware), WAGO 750-890/025-001 (firmware), WAGO 750-890/025-002 (firmware) — wersje oprogramowania sprzętowego do FW07 włącznie
Podatność została opisana w poradniku CERT VDE o numerze VDE-2020-044. Pomimo oceny CVSS 9.8 (CRITICAL), CISA nie umieściła CVE-2021-34578 w katalogu Known Exploited Vulnerabilities.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWago 750 362
HWWagowszystkie wersjeWago 750 362 Firmware
OSWago≤ fw07Wago 750 363
HWWagowszystkie wersjeWago 750 363 Firmware
OSWago≤ fw07Wago 750 823
HWWagowszystkie wersjeWago 750 823 Firmware
OSWago≤ fw07Wago 750 832
HWWagowszystkie wersjeWago 750 832\/000 002
HWWagowszystkie wersjeWago 750 832\/000 002 Firmware
OSWago≤ fw07Wago 750 832 Firmware
OSWago≤ fw07Wago 750 862
HWWagowszystkie wersjeWago 750 862 Firmware
OSWago≤ fw07Wago 750 890\/025 000
HWWagowszystkie wersjeWago 750 890\/025 000 Firmware
OSWago≤ fw07Wago 750 890\/025 001
HWWagowszystkie wersjeWago 750 890\/025 001 Firmware
OSWago≤ fw07Wago 750 890\/025 002
HWWagowszystkie wersjeWago 750 890\/025 002 Firmware
OSWago≤ fw07Wago 750 890\/040 000
HWWagowszystkie wersjeWago 750 890\/040 000 Firmware
OSWago≤ fw07Wago 750 891
HWWagowszystkie wersjeWago 750 891 Firmware
OSWago≤ fw07Wago 750 893
HWWagowszystkie wersjeWago 750 893 Firmware
OSWago≤ fw07
Powiązane podatności
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO
Stack-based Buffer Overflow w CODESYS V2 runtime — urządzenia WAGO
Nieprawidłowa kontrola dostępu w CODESYS V2 Web-Server
Stack-based Buffer Overflow w CODESYS V2 Web-Server (Wago 750-8xx)
CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa