Podatność w GE Proficy Historian pozwala na wykonanie żądanych poleceń nawet w przypadku niepowodzenia uwierzytelnienia lokalnej usługi. Jest to krytyczna luka, ponieważ atakujący zdalny, nieuwierzytelniony może wykonywać operacje bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
Even if the authentication fails for local service authentication, the requested command could still execute regardless of authentication status.
Mechanizm uwierzytelnienia lokalnej usługi w GE Proficy Historian nie blokuje skutecznie wykonania żądanych poleceń po nieudanej próbie uwierzytelnienia. Oznacza to, że status uwierzytelnienia nie jest prawidłowo weryfikowany przed realizacją żądania — polecenie zostaje wykonane niezależnie od wyniku procesu autoryzacji. Jest to klasyczny przypadek CWE-306, czyli brakującej weryfikacji uwierzytelnienia dla funkcji krytycznych.
Atakujący zdalny, bez żadnych uprawnień, może wykonywać dowolne polecenia w kontekście podatnej usługi, co może prowadzić do naruszenia poufności, integralności i dostępności systemu historycznego danych przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w GE Digital Product Security Advisory GED-23-01 (https://digitalsupport.ge.com) oraz w komunikacie CISA ICS-CERT ICSA-23-017-01.
GE Proficy Historian — wersje wskazane w referencjach producenta (advisory GED-23-01 oraz CISA ICS-CERT ICSA-23-017-01)
Podatność dotyczy środowiska przemysłowego (ICS/OT) — systemu historycznego GE Proficy Historian, szeroko stosowanego w infrastrukturze przemysłowej. CISA wydała dedykowany komunikat ICS-CERT, co sugeruje szczególną wagę dla operatorów infrastruktury krytycznej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGe Proficy Historian
APPGe7.0 – 2023 (bez)
Powiązane podatności
An unauthorized user with network access and the decryption key could decrypt sensitive data, such as user...
An unauthorized user could be able to read any file on the system, potentially exposing sensitive informatio...
An unauthorized user could possibly delete any file on the system.
An unauthorized user could alter or write files with full control over the path and content of the file. ...
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych