Podatność w platformie Inductive Automation Ignition umożliwia atakującemu zdalne przewidywanie i przejęcie identyfikatorów sesji Designer oraz Vision Client. Ze względu na brak uwierzytelnienia wymaganego do przeprowadzenia ataku oraz krytyczny wynik CVSS 9.8, stanowi ona poważne zagrożenie dla systemów SCADA/ICS.
▸ Pokaż oryginał (EN)
An issue was discovered in Inductive Automation Ignition before 7.9.20 and 8.x before 8.1.17. Designer and Vision Client Session IDs are mishandled. An attacker can determine which session IDs were generated in the past and then hijack sessions assigned to these IDs via Randy.
Identyfikatory sesji (Session IDs) generowane dla klientów Designer i Vision Client są obsługiwane w sposób nieprawidłowy — ich wartości mogą być przewidziane na podstawie wcześniej wygenerowanych ID. Atakujący może ustalić, jakie identyfikatory sesji były generowane w przeszłości, a następnie przejąć aktywne sesje przypisane do tych ID. Do przeprowadzenia ataku wykorzystywane jest narzędzie Randy, dostępne publicznie na platformie GitHub. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony ofiary.
Atakujący może całkowicie przejąć sesję uprawnionego użytkownika Designer lub Vision Client, uzyskując nieautoryzowany dostęp do środowiska SCADA/ICS z uprawnieniami przejętego konta, co może prowadzić do ujawnienia danych, modyfikacji konfiguracji lub zakłócenia działania systemów przemysłowych.
Należy zaktualizować Inductive Automation Ignition do wersji 7.9.20 lub nowszej (dla gałęzi 7.x) albo do wersji 8.1.17 lub nowszej (dla gałęzi 8.x). Szczegółowe informacje producenta dostępne są pod adresem: https://support.inductiveautomation.com/hc/en-us/articles/7625759776653
Inductive Automation Ignition w wersjach wcześniejszych niż 7.9.20 oraz w wersjach 8.x wcześniejszych niż 8.1.17
Publicznie dostępne narzędzie exploitacyjne 'Randy' (https://github.com/sourceincite/randy) ułatwia przeprowadzenie ataku, co znacząco obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HInductiveautomation Ignition
APPInductiveautomation< 7.9.208.0.1 – 8.1.17 (bez)
Powiązane podatności
Inductive Automation Ignition — RCE przez deserialization w JavaSerializationCodec
XSS do RCE w Inductive Automation Ignition OPC UA Quick Client
RCE przez deserializację w Inductive Automation Ignition (ParameterVersionJavaSerializationCodec)
Pominięcie uwierzytelnienia w Inductive Automation Ignition (Auth Bypass)
Inductive Automation Ignition OPC UA Quick Client Permissive Cross-domain Policy Remote Code Execution Vulnera...