CRITICAL🇬🇧 English

CVE-2023-4562

Pominięcie uwierzytelnienia w sterownikach PLC Mitsubishi MELSEC-F Series

CVSS 9.1v3.1pub. 2023-10-13upd. 2024-11-21

Podatność Improper Authentication w modułach głównych serii Mitsubishi Electric MELSEC-F pozwala zdalnemu, nieuwierzytelnionemu atakującemu na odczyt lub nadpisanie programów sekwencyjnych bez jakiegokolwiek logowania. Krytyczna waga (CVSS 9.1) wynika z pełnej dostępności ataku przez sieć bez wymagań dotyczących uprawnień czy interakcji użytkownika.

Pokaż oryginał (EN)

Improper Authentication vulnerability in Mitsubishi Electric Corporation MELSEC-F Series main modules allows a remote unauthenticated attacker to obtain sequence programs from the product or write malicious sequence programs or improper data in the product without authentication by sending illegitimate messages.

🤖 Analiza AI
Jak działa

Atakujący wysyła do urządzenia spreparowane (illegitimate) wiadomości sieciowe, które nie są prawidłowo weryfikowane pod kątem tożsamości nadawcy. Moduł główny MELSEC-F akceptuje takie komunikaty jako prawidłowe, co umożliwia pobranie programów sekwencyjnych zapisanych w sterowniku lub przesłanie i zapisanie złośliwego programu bądź nieprawidłowych danych bezpośrednio do urządzenia. Brak mechanizmu uwierzytelnienia na poziomie protokołu komunikacyjnego sprawia, że atak jest trywialny do przeprowadzenia z dowolnego miejsca w sieci.

Skutki

Atakujący może uzyskać pełny dostęp do logiki sterowania procesem (odczyt programów sekwencyjnych) oraz zmodyfikować lub zastąpić programy sterownika złośliwym kodem, co może prowadzić do zakłóceń lub przejęcia kontroli nad procesami przemysłowymi. Stanowi to poważne zagrożenie dla integralności systemów OT/ICS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-012_en.pdf oraz poradnik CISA ICSA-23-285-13). Do czasu zastosowania poprawek zaleca się izolację sieciową urządzeń MELSEC-F od sieci korporacyjnych i Internetu, stosowanie firewalli oraz dostęp do sterowników wyłącznie przez zabezpieczone sieci VPN.

Kogo dotyczy

Moduły główne Mitsubishi Electric MELSEC-F Series, w tym między innymi: FX3G-14MR/DS, FX3G-14MT/DS, FX3G-14MT/DSS, FX3G-14MT/ES oraz powiązane warianty firmware — szczegółowa lista wersji podatnych wskazana w referencjach producenta (PDF Mitsubishi Electric PSIRT oraz poradnik CISA ICSA-23-285-13)

Uwagi

Podatność dotyczy systemów sterowania przemysłowego (ICS/OT). Poradnik bezpieczeństwa został opublikowany również przez CISA w ramach serii ICS Advisories (ICSA-23-285-13) oraz przez japoński JVN (JVNVU90509290).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Mitsubishielectric Fx3g 14 Mr\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mr\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mr\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mr\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mr\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mr\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mr\/es A

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mr\/es A Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mr\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mr\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mt\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mt\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mt\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mt\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mt\/dss

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mt\/dss

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mt\/dss Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mt\/dss Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mt\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mt\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mt\/es A

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mt\/es A Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mt\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mt\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mt\/ess

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mt\/ess

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14 Mt\/ess Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 14mt\/ess Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 232adp\( Mb\)

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3g 232adp\( Mb\) Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-16226CRITICAL9.8PL ✓ten sam produkt

Podatność na podszywanie się pod urządzenie w produktach Mitsubishi Electric — RCE

CVE-2023-6943CRITICAL9.8PL ✓ten sam vendor

Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu

CVE-2023-4699CRITICAL10.0PL ✓ten sam vendor

Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE

CVE-2023-4088CRITICAL9.3PL ✓ten sam vendor

Nieprawidłowe domyślne uprawnienia w oprogramowaniu Mitsubishi Electric GX Works3

CVE-2023-3346CRITICAL9.8PL ✓ten sam vendor

Buffer Overflow w Mitsubishi CNC Series umożliwia RCE i DoS