CRITICAL🇬🇧 English

CVE-2022-21194

Yokogawa CENTUM VP — niezmienione domyślne hasła kont Windows

CVSS 9.8v3.1pub. 2022-03-11upd. 2024-11-21

Produkty Yokogawa CENTUM VP oraz Exaopc nie wymuszają zmiany haseł wewnętrznych kont systemu Windows względem domyślnej konfiguracji fabrycznej. Umożliwia to zdalnemu atakującemu bez uwierzytelnienia uzyskanie pełnego dostępu do systemu przemysłowego.

Pokaż oryginał (EN)

The following Yokogawa Electric products do not change the passwords of the internal Windows accounts from the initial configuration: CENTUM VP versions from R5.01.00 to R5.04.20 and versions from R6.01.00 to R6.08.0, Exaopc versions from R3.72.00 to R3.79.00.

🤖 Analiza AI
Jak działa

Podatność wynika z zastosowania zakodowanych na stałe, niezmiennych haseł (CWE-798) dla wewnętrznych kont Windows tworzonych podczas instalacji produktu. Ponieważ hasła nigdy nie są zmieniane względem konfiguracji początkowej, atakujący znający domyślne dane uwierzytelniające może zalogować się do systemu bez żadnych dodatkowych przeszkód. Atak jest możliwy zdalnie przez sieć, nie wymaga wcześniejszego uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może uzyskać pełny dostęp do systemu z naruszeniem poufności, integralności oraz dostępności danych i procesów przemysłowych obsługiwanych przez podatne urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokument YSAR-22-0001-E opublikowany przez Yokogawa Electric). Zaleca się również ręczną zmianę haseł wszystkich wewnętrznych kont Windows na silne, unikalne wartości zgodnie z wytycznymi producenta.

Kogo dotyczy

Yokogawa CENTUM VP w wersjach od R5.01.00 do R5.04.20 oraz od R6.01.00 do R6.08.00; Yokogawa Exaopc w wersjach od R3.72.00 do R3.79.00.

Uwagi

Podatność dotyczy środowisk OT/ICS (przemysłowych systemów sterowania). Producent opublikował dedykowany biuletyn bezpieczeństwa YSAR-22-0001-E z dnia 2022-03-11.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Yokogawa Centum Vp

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Vp Entry

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Vp Entry Firmware

    OS
    Yokogawa
    r6.01.00 – r6.09.00 (bez)r4.01.00 – r4.03.00r5.01.00 – r5.04.20
  • Yokogawa Centum Vp Firmware

    OS
    Yokogawa
    r5.01.00 – r5.04.20r6.01.00 – r6.09.00 (bez)
  • Yokogawa Exaopc

    APP
    Yokogawa
    r3.72.00 – r3.80.00 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-26034CRITICAL9.1PL ✓ten sam produkt

Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP

CVE-2022-23402CRITICAL9.8PL ✓ten sam produkt

Yokogawa CENTUM VP — zakodowane na stałe hasło w aplikacjach CAMS

CVE-2020-5608CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w CAMS for HIS systemów Yokogawa CENTUM

CVE-2020-5609CRITICAL9.8PL ✓ten sam produkt

Path traversal w Yokogawa CENTUM CS 3000/VP — zdalne wykonanie kodu

CVE-2015-5627CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w systemach przemysłowych Yokogawa — DoS przez sieć