W produktach Siemens Cerberus DMS, Desigo CC oraz SIMATIC WinCC OA zidentyfikowano krytyczną podatność polegającą na stosowaniu wyłącznie uwierzytelnienia po stronie klienta. Atakujący bez żadnych poświadczeń może podszywać się pod innych użytkowników lub nadużywać protokołu komunikacji klient-serwer, co stanowi poważne zagrożenie dla systemów automatyki budynkowej i przemysłowej.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in Cerberus DMS (All versions), Desigo CC (All versions), Desigo CC Compact (All versions), SIMATIC WinCC OA V3.16 (All versions in default configuration), SIMATIC WinCC OA V3.17 (All versions in non-default configuration), SIMATIC WinCC OA V3.18 (All versions in non-default configuration). Affected applications use client-side only authentication, when neither server-side authentication (SSA) nor Kerberos authentication is enabled. In this configuration, attackers could impersonate other users or exploit the client-server protocol without being authenticated.
Podatne aplikacje w domyślnej lub określonej konfiguracji nie wymuszają uwierzytelnienia po stronie serwera (Server-Side Authentication, SSA) ani uwierzytelnienia Kerberos. W efekcie cały mechanizm weryfikacji tożsamości realizowany jest wyłącznie po stronie klienta, co atakujący może zignorować lub obejść. Pozwala to na interakcję z protokołem klient-serwer bez przechodzenia przez jakikolwiek faktyczny proces uwierzytelnienia.
Atakujący sieciowy bez uwierzytelnienia może podszyć się pod dowolnego użytkownika systemu oraz w pełni manipulować protokołem klient-serwer, uzyskując potencjalny dostęp do poufnych danych, możliwość modyfikacji konfiguracji oraz zakłócenia działania systemu (naruszenie poufności, integralności i dostępności).
Należy włączyć uwierzytelnienie po stronie serwera (Server-Side Authentication, SSA) lub uwierzytelnienie Kerberos w konfiguracji aplikacji, eliminując tym samym poleganie wyłącznie na uwierzytelnieniu klienckim. Szczegółowe instrukcje konfiguracyjne oraz ewentualne patche dostępne są w biuletynach bezpieczeństwa Siemens: SSA-111512 oraz SSA-836027 pod adresem cert-portal.siemens.com.
Cerberus DMS (wszystkie wersje), Desigo CC (wszystkie wersje), Desigo CC Compact (wszystkie wersje), SIMATIC WinCC OA V3.16 (wszystkie wersje w konfiguracji domyślnej), SIMATIC WinCC OA V3.17 (wszystkie wersje w konfiguracji innej niż domyślna), SIMATIC WinCC OA V3.18 (wszystkie wersje w konfiguracji innej niż domyślna)
Podatność ujawnia się wyłącznie w określonych konfiguracjach: dla WinCC OA V3.16 dotyczy konfiguracji domyślnej (co zwiększa zasięg problemu), natomiast dla V3.17 i V3.18 dotyczy konfiguracji niestandardowych, w których SSA i Kerberos nie zostały włączone.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Cerberus Dms
APPSiemenswszystkie wersjeSiemens Desigo Cc
APPSiemenswszystkie wersjeSiemens Desigo Cc Compact
APPSiemenswszystkie wersjeSiemens Wincc Open Architecture
APPSiemens3.163.173.18
Powiązane podatności
Command Injection w modułach OIS produktów Siemens — RCE z uprawnieniami root
Siemens Cerberus DMS / Desigo CC — RCE przez niebezpieczną deserializację
The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Exten...
Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach