Podatność klasy CWE-640 (Weak Password Recovery Mechanism) w produktach Schneider Electric EcoStruxure i sterownikach Modicon umożliwia nieautoryzowany dostęp do kontrolera w trybie odczytu i zapisu poprzez protokół Modbus. Ocena CVSS 9.8 (CRITICAL) oznacza, że atakujący sieciowy nie potrzebuje żadnych uprawnień ani interakcji użytkownika, aby przeprowadzić atak.
▸ Pokaż oryginał (EN)
A CWE-640: Weak Password Recovery Mechanism for Forgotten Password vulnerability exists that could cause unauthorized access in read and write mode to the controller when communicating over Modbus. Affected Products: EcoStruxure Control Expert Including all Unity Pro versions (former name of EcoStruxure Control Expert) (V15.0 SP1 and prior), EcoStruxure Process Expert, Including all versions of EcoStruxure Hybrid DCS (former name of EcoStruxure Process Expert) (V2021 and prior), Modicon M340 CPU (part numbers BMXP34*) (V3.40 and prior), Modicon M580 CPU (part numbers BMEP* and BMEH*) (V3.20 and prior).
Luka wynika z wadliwie zaimplementowanego mechanizmu odzyskiwania zapomnianego hasła, który można wykorzystać do obejścia uwierzytelniania kontrolera PLC. Komunikacja odbywa się przez protokół Modbus, który jest powszechnie stosowany w środowiskach przemysłowych (OT/ICS). Atakujący działający w sieci, w której dostępny jest protokół Modbus, może nadużyć wadliwego procesu odzyskiwania hasła i uzyskać pełny dostęp do kontrolera bez znajomości prawidłowych danych uwierzytelniających.
Atakujący może uzyskać nieautoryzowany dostęp do kontrolera w trybie odczytu i zapisu przez Modbus, co w środowisku przemysłowym może prowadzić do modyfikacji logiki sterowania, zakłócenia procesów technologicznych lub całkowitego przejęcia kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn SEVD-2022-221-01 opublikowany przez Schneider Electric). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów Modbus wyłącznie do autoryzowanych hostów oraz zastosowanie segmentacji sieci OT zgodnie z zasadą najmniejszych uprawnień.
EcoStruxure Control Expert (w tym wszystkie wersje Unity Pro) w wersji V15.0 SP1 i wcześniejszych; EcoStruxure Process Expert (w tym wszystkie wersje EcoStruxure Hybrid DCS) w wersji V2021 i wcześniejszych; Modicon M340 CPU (numery katalogowe BMXP34*) w wersji V3.40 i wcześniejszych; Modicon M580 CPU (numery katalogowe BMEP* i BMEH*) w wersji V3.20 i wcześniejszych.
Podatność dotyczy środowisk przemysłowych (ICS/SCADA/OT), gdzie konsekwencje nieautoryzowanego dostępu do kontrolerów PLC mogą być szczególnie poważne. Protokół Modbus z założenia nie oferuje silnego uwierzytelniania, co zwiększa ryzyko w przypadku ekspozycji sieciowej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Ecostruxure Control Expert
APPSchneider-Electric< 15.1Schneider Electric Ecostruxure Process Expert
APPSchneider-Electric≤ 2021Schneider Electric Modicon M340 Bmxp341000
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp341000 Firmware
OSSchneider-Electric< 3.50Schneider Electric Modicon M340 Bmxp342000
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342000 Firmware
OSSchneider-Electric< 3.50Schneider Electric Modicon M340 Bmxp342010
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420102
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420102 Firmware
OSSchneider-Electric< 3.50Schneider Electric Modicon M340 Bmxp342010 Firmware
OSSchneider-Electric< 3.50Schneider Electric Modicon M340 Bmxp342020
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342020 Firmware
OSSchneider-Electric< 3.50Schneider Electric Modicon M340 Bmxp342020h
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342020h Firmware
OSSchneider-Electric< 3.50Schneider Electric Modicon M340 Bmxp342030
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420302
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420302 Firmware
OSSchneider-Electric< 3.50Schneider Electric Modicon M340 Bmxp3420302h
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420302h Firmware
OSSchneider-Electric< 3.50Schneider Electric Modicon M340 Bmxp342030 Firmware
OSSchneider-Electric< 3.50Schneider Electric Modicon M340 Bmxp342030h
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342030h Firmware
OSSchneider-Electric< 3.50Schneider Electric Modicon M580 Bmeh582040
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh582040c
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh582040c Firmware
OSSchneider-Electric< 4.02Schneider Electric Modicon M580 Bmeh582040 Firmware
OSSchneider-Electric< 4.02Schneider Electric Modicon M580 Bmeh582040s
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh582040s Firmware
OSSchneider-Electric< 4.02Schneider Electric Modicon M580 Bmeh584040
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh584040c
HWSchneider-Electricwszystkie wersje
Powiązane podatności
Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340
Brak limitu prób uwierzytelnienia w PLC Simulator EcoStruxure Control Expert