W CODESYS V2 PLCWinNT i Runtime Toolkit 32 ochrona hasłem nie jest domyślnie włączona, a system nie informuje użytkownika o braku hasła podczas logowania. Oznacza to, że nieuwierzytelniony atakujący sieciowy może uzyskać pełny dostęp do kontrolera bez żadnych poświadczeń.
▸ Pokaż oryginał (EN)
In CODESYS V2 PLCWinNT and Runtime Toolkit 32 in versions prior to V2.4.7.57 password protection is not enabled by default and there is no information or prompt to enable password protection at login in case no password is set at the controller.
Podatność wynika z niebezpiecznej konfiguracji domyślnej (CWE-1188) — oprogramowanie nie wymaga ustawienia hasła przy pierwszym uruchomieniu ani nie ostrzega o jego braku podczas procesu logowania. Atakujący łączący się z kontrolerem przez sieć nie napotyka żadnej bariery uwierzytelnienia, jeśli administrator nie skonfigurował hasła ręcznie. Brak komunikatu lub monitu o ustawieniu hasła sprawia, że wielu użytkowników może nie być świadomych tego zagrożenia.
Nieuwierzytelniony atakujący zdalny może uzyskać pełną kontrolę nad kontrolerem PLC — obejmuje to odczyt i modyfikację danych, zmianę logiki sterowania oraz potencjalne zakłócenie działania procesów przemysłowych.
Należy zaktualizować oprogramowanie do wersji V2.4.7.57 lub nowszej. Do czasu wdrożenia patcha należy ręcznie ustawić silne hasło na każdym kontrolerze oraz ograniczyć dostęp sieciowy do urządzeń CODESYS za pomocą firewall i segmentacji sieci przemysłowej.
CODESYS V2 PLCWinNT oraz CODESYS Runtime Toolkit 32 w wersjach wcześniejszych niż V2.4.7.57
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys Plcwinnt
APPCodesys< 2.4.7.57Codesys Runtime Toolkit
APPCodesys< 2.4.7.57
Powiązane podatności
An unauthenticated remote attacker may cause the visualisation server of the CODESYS Control runtime system to...
A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via fil...
In multiple products of CODESYS v3 in multiple versions a remote low privileged user could utilize this vulner...
Multiple products of CODESYS implement a improper error handling. A low privilege remote attacker may craft a ...
In multiple CODESYS products, a low privileged remote attacker may craft a request, which may cause a heap-bas...