CRITICAL🇬🇧 English

CVE-2022-1668

Słabe domyślne hasło root w firmware Secheron SEPCOS umożliwia RCE

CVSS 9.8v3.1pub. 2022-06-24upd. 2024-11-21

Urządzenia Secheron SEPCOS Control and Protection Relay posiadają słabe, domyślne dane uwierzytelniające konta root, które nie zostają zmienione po wdrożeniu. Pozwala to zdalnemu atakującemu na uzyskanie pełnych uprawnień superużytkownika systemu operacyjnego przez SSH bez żadnych dodatkowych przeszkód.

Pokaż oryginał (EN)

Weak default root user credentials allow remote attackers to easily obtain OS superuser privileges over the open TCP port for SSH.

🤖 Analiza AI
Jak działa

Firmware urządzenia dostarcza domyślne, słabe hasło dla konta root (najwyższy poziom uprawnień w systemie). Port TCP dla SSH jest otwarty i dostępny zdalnie bez konieczności wcześniejszego uwierzytelnienia czy interakcji ze strony użytkownika. Atakujący może wykorzystać te domyślne dane logowania do nawiązania połączenia SSH i uzyskania nieograniczonego dostępu do systemu operacyjnego urządzenia.

Skutki

Atakujący uzyskuje pełne uprawnienia superużytkownika (root) na urządzeniu, co umożliwia całkowite przejęcie kontroli nad systemem, modyfikację jego konfiguracji, zakłócenie działania funkcji zabezpieczeń i ochrony, a potencjalnie również oddziaływanie na infrastrukturę przemysłową obsługiwaną przez relay.

Mitygacja

Należy niezwłocznie zmienić domyślne hasło konta root na silne, unikalne hasło oraz ograniczyć dostęp do portu SSH na poziomie sieci (firewall, segmentacja OT/IT). Szczegółowe zalecenia i dostępne patche należy zastosować zgodnie z referencjami producenta opisanymi w advisory CISA ICS ICSA-22-174-03.

Kogo dotyczy

Secheron SEPCOS Control and Protection Relay — wersje wskazane w referencjach producenta (advisory ICSA-22-174-03)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Secheron Sepcos Control And Protection Relay

    HW
    Secheron
    wszystkie wersje
  • Secheron Sepcos Control And Protection Relay Firmware

    OS
    Secheron
    1.23.0 – 1.23.21 (bez)1.24.0 – 1.24.8 (bez)1.25.0 – 1.25.3 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-2102CRITICAL9.4PL ✓ten sam produkt

Secheron SEPCOS: Obejście kontroli rozszerzeń plików — upload PHP

CVE-2022-2103CRITICAL9.8PL ✓ten sam produkt

Słabe uwierzytelnienie w Secheron Sepcos — nieautoryzowany dostęp przez FTP

CVE-2022-2104CRITICAL9.9PL ✓ten sam produkt

Privilege escalation w Secheron SEPCOS — konto www-data z sudo bez hasła

CVE-2022-2105CRITICAL9.4PL ✓ten sam produkt

Pominięcie kontroli JavaScript umożliwia zmianę uprawnień bez uwierzytelnienia w Secheron SEPCOS

CVE-2022-1667HIGH7.5ten sam produkt

Client-side JavaScript controls may be bypassed by directly running a JS function to reboot the PLC (e.g., fro...