Podatność Improper Authentication w modułach głównych serii Mitsubishi Electric MELSEC-F pozwala zdalnemu, nieuwierzytelnionemu atakującemu na odczyt lub nadpisanie programów sekwencyjnych bez jakiegokolwiek logowania. Krytyczna waga (CVSS 9.1) wynika z pełnej dostępności ataku przez sieć bez wymagań dotyczących uprawnień czy interakcji użytkownika.
▸ Pokaż oryginał (EN)
Improper Authentication vulnerability in Mitsubishi Electric Corporation MELSEC-F Series main modules allows a remote unauthenticated attacker to obtain sequence programs from the product or write malicious sequence programs or improper data in the product without authentication by sending illegitimate messages.
Atakujący wysyła do urządzenia spreparowane (illegitimate) wiadomości sieciowe, które nie są prawidłowo weryfikowane pod kątem tożsamości nadawcy. Moduł główny MELSEC-F akceptuje takie komunikaty jako prawidłowe, co umożliwia pobranie programów sekwencyjnych zapisanych w sterowniku lub przesłanie i zapisanie złośliwego programu bądź nieprawidłowych danych bezpośrednio do urządzenia. Brak mechanizmu uwierzytelnienia na poziomie protokołu komunikacyjnego sprawia, że atak jest trywialny do przeprowadzenia z dowolnego miejsca w sieci.
Atakujący może uzyskać pełny dostęp do logiki sterowania procesem (odczyt programów sekwencyjnych) oraz zmodyfikować lub zastąpić programy sterownika złośliwym kodem, co może prowadzić do zakłóceń lub przejęcia kontroli nad procesami przemysłowymi. Stanowi to poważne zagrożenie dla integralności systemów OT/ICS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-012_en.pdf oraz poradnik CISA ICSA-23-285-13). Do czasu zastosowania poprawek zaleca się izolację sieciową urządzeń MELSEC-F od sieci korporacyjnych i Internetu, stosowanie firewalli oraz dostęp do sterowników wyłącznie przez zabezpieczone sieci VPN.
Moduły główne Mitsubishi Electric MELSEC-F Series, w tym między innymi: FX3G-14MR/DS, FX3G-14MT/DS, FX3G-14MT/DSS, FX3G-14MT/ES oraz powiązane warianty firmware — szczegółowa lista wersji podatnych wskazana w referencjach producenta (PDF Mitsubishi Electric PSIRT oraz poradnik CISA ICSA-23-285-13)
Podatność dotyczy systemów sterowania przemysłowego (ICS/OT). Poradnik bezpieczeństwa został opublikowany również przez CISA w ramach serii ICS Advisories (ICSA-23-285-13) oraz przez japoński JVN (JVNVU90509290).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NMitsubishielectric Fx3g 14 Mr\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mr\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mr\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mr\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mr\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mr\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mr\/es A
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mr\/es A Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mr\/es Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mr\/es Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mt\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mt\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mt\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mt\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mt\/dss
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mt\/dss
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mt\/dss Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mt\/dss Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mt\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mt\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mt\/es A
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mt\/es A Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mt\/es Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mt\/es Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mt\/ess
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mt\/ess
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14 Mt\/ess Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 14mt\/ess Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 232adp\( Mb\)
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3g 232adp\( Mb\) Firmware
OSMitsubishielectricwszystkie wersje
Powiązane podatności
Podatność na podszywanie się pod urządzenie w produktach Mitsubishi Electric — RCE
Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu
Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE
Nieprawidłowe domyślne uprawnienia w oprogramowaniu Mitsubishi Electric GX Works3
Buffer Overflow w Mitsubishi CNC Series umożliwia RCE i DoS