Kontroler CNC Haas w wersji 100.20.000.1110 przesyła dane komunikacyjne usługi 'Ethernet Q Commands' bez szyfrowania. Umożliwia to atakującemu przechwycenie wrażliwych informacji przesyłanych między kontrolerem a innymi systemami.
▸ Pokaż oryginał (EN)
Communication traffic involving "Ethernet Q Commands" service of Haas Controller version 100.20.000.1110 is transmitted in cleartext. This allows an attacker to obtain sensitive information being passed to and from the controller.
Usługa 'Ethernet Q Commands' kontrolera Haas przesyła ruch sieciowy w postaci niezaszyfrowanego tekstu jawnego (cleartext). Atakujący z dostępem do segmentu sieci, w którym działa kontroler, może przechwycić transmisję i odczytać jej zawartość bez konieczności uwierzytelniania. Podatność jest możliwa do wykorzystania zdalnie, bez interakcji użytkownika i bez wymaganych uprawnień.
Atakujący może uzyskać dostęp do poufnych danych przesyłanych do i z kontrolera, w tym potencjalnie parametrów sterowania maszyną, danych konfiguracyjnych lub danych uwierzytelniających. Możliwa jest także modyfikacja niezabezpieczonej komunikacji w celu manipulacji pracą urządzenia przemysłowego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również segmentację sieci i ograniczenie dostępu do kontrolerów CNC wyłącznie do autoryzowanych hostów, a tam gdzie to możliwe — stosowanie szyfrowanych tuneli (np. VPN) dla komunikacji z urządzeniami przemysłowymi.
Haas Controller w wersji 100.20.000.1110 (produkt: Haascnc Haas Controller)
Podatność opisana w poradniku bezpieczeństwa ICS-CERT CISA: ICSA-22-298-01, opublikowanym 25 października 2022 r. Dotyczy środowisk przemysłowych (ICS/OT), co podwyższa ryzyko operacyjne w przypadku ekspozycji sieci produkcyjnej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NHaascnc Haas Controller
APPHaascnc100.20.000.1110