Podatność w urządzeniach Phoenix Contact opartych na systemie uruchomieniowym ProConOS/ProConOS eCLR umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wgranie złośliwego programu logicznego. Skutkiem jest przejęcie pełnej kontroli nad urządzeniem, co jest szczególnie niebezpieczne w środowiskach przemysłowych (OT/ICS).
▸ Pokaż oryginał (EN)
An unauthenticated, remote attacker could upload malicious logic to devices based on ProConOS/ProConOS eCLR in order to gain full control over the device.
Atakujący nie potrzebuje żadnych poświadczeń ani interakcji użytkownika, aby nawiązać połączenie z urządzeniem i przesłać do niego własny, złośliwy program logiczny (logic). Brak weryfikacji integralności lub autentyczności przesyłanego oprogramowania (CWE-345 — Insufficient Verification of Data Authenticity) pozwala na załadowanie niezaufanego kodu bezpośrednio do środowiska wykonawczego sterownika PLC. Po załadowaniu złośliwy program jest wykonywany z pełnymi uprawnieniami urządzenia.
Atakujący uzyskuje pełną kontrolę nad urządzeniem, co umożliwia manipulowanie procesami przemysłowymi, zakłócenie działania infrastruktury OT oraz potencjalnie spowodowanie szkód fizycznych lub przestojów produkcyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://cert.vde.com/en/advisories/VDE-2022-025/). Do czasu aktualizacji zaleca się izolację sieciową urządzeń, ograniczenie dostępu do portów komunikacyjnych sterowników PLC wyłącznie do zaufanych hostów oraz wdrożenie segmentacji sieci OT.
Phoenix Contact AXC 1050 (Firmware), Phoenix Contact AXC 1050 XC (Firmware), Phoenix Contact AXC 3050 (Firmware) — urządzenia oparte na ProConOS/ProConOS eCLR; szczegółowe wersje wskazane w referencjach producenta (VDE-2022-025).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhoenixcontact Axc 1050
HWPhoenixcontactwszystkie wersjePhoenixcontact Axc 1050 Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Axc 1050 Xc
HWPhoenixcontactwszystkie wersjePhoenixcontact Axc 1050 Xc Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Axc 3050
HWPhoenixcontactwszystkie wersjePhoenixcontact Axc 3050 Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Fc 350 Pci Eth
HWPhoenixcontactwszystkie wersjePhoenixcontact Fc 350 Pci Eth Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc1x0
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc1x0 Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc1x1
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc1x1 Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc 1x1 Gsm\/gprs
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc 1x1 Gsm\/gprs Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Ilc 3xx
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc 3xx Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Pc Worx Rt Basic
HWPhoenixcontactwszystkie wersjePhoenixcontact Pc Worx Rt Basic Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Pc Worx Srt
HWPhoenixcontactwszystkie wersjePhoenixcontact Pc Worx Srt Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Rfc 430 Eth Ib
HWPhoenixcontactwszystkie wersjePhoenixcontact Rfc 430 Eth Ib Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Rfc 450 Eth Ib
HWPhoenixcontactwszystkie wersjePhoenixcontact Rfc 450 Eth Ib Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Rfc 460r Pn 3tx
HWPhoenixcontactwszystkie wersjePhoenixcontact Rfc 460r Pn 3tx Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Rfc 460r Pn 3tx S
HWPhoenixcontactwszystkie wersjePhoenixcontact Rfc 460r Pn 3tx S Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Rfc 470 Pn 3tx
HWPhoenixcontactwszystkie wersjePhoenixcontact Rfc 470 Pn 3tx Firmware
OSPhoenixcontactwszystkie wersje
Powiązane podatności
Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej
Phoenix Contact ILC — brak uwierzytelnienia na porcie 1962 (dostęp zdalny)
Download of Code Without Integrity Check vulnerability in PHOENIX CONTACT classic line PLCs allows an unauthen...
Phoenix Contact Classic Line Controllers ILC1x0 and ILC1x1 in all versions/variants are affected by a Denial-o...
Insecure, default path permissions in PHOENIX CONTACT PC WORX SRT through 1.14 allow for local privilege escal...