Produkty Yokogawa CENTUM VP oraz Exaopc nie wymuszają zmiany haseł wewnętrznych kont systemu Windows względem domyślnej konfiguracji fabrycznej. Umożliwia to zdalnemu atakującemu bez uwierzytelnienia uzyskanie pełnego dostępu do systemu przemysłowego.
▸ Pokaż oryginał (EN)
The following Yokogawa Electric products do not change the passwords of the internal Windows accounts from the initial configuration: CENTUM VP versions from R5.01.00 to R5.04.20 and versions from R6.01.00 to R6.08.0, Exaopc versions from R3.72.00 to R3.79.00.
Podatność wynika z zastosowania zakodowanych na stałe, niezmiennych haseł (CWE-798) dla wewnętrznych kont Windows tworzonych podczas instalacji produktu. Ponieważ hasła nigdy nie są zmieniane względem konfiguracji początkowej, atakujący znający domyślne dane uwierzytelniające może zalogować się do systemu bez żadnych dodatkowych przeszkód. Atak jest możliwy zdalnie przez sieć, nie wymaga wcześniejszego uwierzytelnienia ani interakcji użytkownika.
Atakujący może uzyskać pełny dostęp do systemu z naruszeniem poufności, integralności oraz dostępności danych i procesów przemysłowych obsługiwanych przez podatne urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokument YSAR-22-0001-E opublikowany przez Yokogawa Electric). Zaleca się również ręczną zmianę haseł wszystkich wewnętrznych kont Windows na silne, unikalne wartości zgodnie z wytycznymi producenta.
Yokogawa CENTUM VP w wersjach od R5.01.00 do R5.04.20 oraz od R6.01.00 do R6.08.00; Yokogawa Exaopc w wersjach od R3.72.00 do R3.79.00.
Podatność dotyczy środowisk OT/ICS (przemysłowych systemów sterowania). Producent opublikował dedykowany biuletyn bezpieczeństwa YSAR-22-0001-E z dnia 2022-03-11.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HYokogawa Centum Vp
HWYokogawawszystkie wersjeYokogawa Centum Vp Entry
HWYokogawawszystkie wersjeYokogawa Centum Vp Entry Firmware
OSYokogawar6.01.00 – r6.09.00 (bez)r4.01.00 – r4.03.00r5.01.00 – r5.04.20Yokogawa Centum Vp Firmware
OSYokogawar5.01.00 – r5.04.20r6.01.00 – r6.09.00 (bez)Yokogawa Exaopc
APPYokogawar3.72.00 – r3.80.00 (bez)
Powiązane podatności
Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP
Yokogawa CENTUM VP — zakodowane na stałe hasło w aplikacjach CAMS
Pominięcie uwierzytelnienia w CAMS for HIS systemów Yokogawa CENTUM
Path traversal w Yokogawa CENTUM CS 3000/VP — zdalne wykonanie kodu
Stack-based buffer overflow w systemach przemysłowych Yokogawa — DoS przez sieć