Produkty Yokogawa Electric zawierają hasło zakodowane na stałe (hard-coded) w aplikacjach serwera CAMS. Podatność ta umożliwia nieuwierzytelnionemu atakującemu zdalne przejęcie kontroli nad systemem bez znajomości prawidłowych poświadczeń.
▸ Pokaż oryginał (EN)
The following Yokogawa Electric products hard-code the password for CAMS server applications: CENTUM VP versions from R5.01.00 to R5.04.20 and versions from R6.01.00 to R6.08.00, Exaopc versions from R3.72.00 to R3.79.00
Producent zakodował hasło do aplikacji serwera CAMS bezpośrednio w kodzie oprogramowania (CWE-798 — Use of Hard-coded Credentials). Oznacza to, że hasło jest identyczne we wszystkich instalacjach podatnych wersji i nie może zostać zmienione przez administratora. Atakujący znający to hasło może uwierzytelnić się do serwera CAMS przez sieć bez żadnych dodatkowych uprawnień ani interakcji ze strony użytkownika.
Atakujący uzyskuje pełny dostęp do serwera CAMS, co w kontekście przemysłowych systemów sterowania (DCS) może prowadzić do naruszenia poufności, integralności i dostępności procesu technologicznego. Możliwe jest nieautoryzowane odczytanie, modyfikacja lub zakłócenie działania systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa Yokogawa YSAR-22-0001-E). Do czasu aktualizacji zaleca się izolację sieciową serwerów CAMS, ograniczenie dostępu przez firewall oraz monitorowanie nieautoryzowanych prób połączeń.
Yokogawa CENTUM VP w wersjach od R5.01.00 do R5.04.20 oraz od R6.01.00 do R6.08.00; Yokogawa Exaopc w wersjach od R3.72.00 do R3.79.00
Podatność dotyczy systemów klasy OT/ICS (przemysłowe systemy sterowania DCS). Ze względu na specyfikę środowisk przemysłowych, wdrażanie patchy może wymagać okna serwisowego i planowanego przestoju produkcyjnego. Szczegółowe informacje dostępne w biuletynie producenta YSAR-22-0001-E.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HYokogawa Centum Vp
HWYokogawawszystkie wersjeYokogawa Centum Vp Entry
HWYokogawawszystkie wersjeYokogawa Centum Vp Entry Firmware
OSYokogawar5.01.00 – r5.04.20r6.01.00 – r6.09.00 (bez)Yokogawa Centum Vp Firmware
OSYokogawar6.01.00 – r6.09.00 (bez)r5.01.00 – r5.04.20Yokogawa Exaopc
APPYokogawar3.72.00 – r3.80.00 (bez)
Powiązane podatności
Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP
Yokogawa CENTUM VP — niezmienione domyślne hasła kont Windows
Pominięcie uwierzytelnienia w CAMS for HIS systemów Yokogawa CENTUM
Path traversal w Yokogawa CENTUM CS 3000/VP — zdalne wykonanie kodu
Stack-based buffer overflow w systemach przemysłowych Yokogawa — DoS przez sieć