Urządzenia Secheron SEPCOS Control and Protection Relay posiadają słabe, domyślne dane uwierzytelniające konta root, które nie zostają zmienione po wdrożeniu. Pozwala to zdalnemu atakującemu na uzyskanie pełnych uprawnień superużytkownika systemu operacyjnego przez SSH bez żadnych dodatkowych przeszkód.
▸ Pokaż oryginał (EN)
Weak default root user credentials allow remote attackers to easily obtain OS superuser privileges over the open TCP port for SSH.
Firmware urządzenia dostarcza domyślne, słabe hasło dla konta root (najwyższy poziom uprawnień w systemie). Port TCP dla SSH jest otwarty i dostępny zdalnie bez konieczności wcześniejszego uwierzytelnienia czy interakcji ze strony użytkownika. Atakujący może wykorzystać te domyślne dane logowania do nawiązania połączenia SSH i uzyskania nieograniczonego dostępu do systemu operacyjnego urządzenia.
Atakujący uzyskuje pełne uprawnienia superużytkownika (root) na urządzeniu, co umożliwia całkowite przejęcie kontroli nad systemem, modyfikację jego konfiguracji, zakłócenie działania funkcji zabezpieczeń i ochrony, a potencjalnie również oddziaływanie na infrastrukturę przemysłową obsługiwaną przez relay.
Należy niezwłocznie zmienić domyślne hasło konta root na silne, unikalne hasło oraz ograniczyć dostęp do portu SSH na poziomie sieci (firewall, segmentacja OT/IT). Szczegółowe zalecenia i dostępne patche należy zastosować zgodnie z referencjami producenta opisanymi w advisory CISA ICS ICSA-22-174-03.
Secheron SEPCOS Control and Protection Relay — wersje wskazane w referencjach producenta (advisory ICSA-22-174-03)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSecheron Sepcos Control And Protection Relay
HWSecheronwszystkie wersjeSecheron Sepcos Control And Protection Relay Firmware
OSSecheron1.23.0 – 1.23.21 (bez)1.24.0 – 1.24.8 (bez)1.25.0 – 1.25.3 (bez)
Powiązane podatności
Secheron SEPCOS: Obejście kontroli rozszerzeń plików — upload PHP
Słabe uwierzytelnienie w Secheron Sepcos — nieautoryzowany dostęp przez FTP
Privilege escalation w Secheron SEPCOS — konto www-data z sudo bez hasła
Pominięcie kontroli JavaScript umożliwia zmianę uprawnień bez uwierzytelnienia w Secheron SEPCOS
Client-side JavaScript controls may be bypassed by directly running a JS function to reboot the PLC (e.g., fro...