Podatność klasy Missing Authentication for Critical Function (CWE-306) w sterownikach MELSEC i układach CNC firmy Mitsubishi Electric umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń. Uzyskanie pełnej kontroli nad urządzeniami przemysłowymi bez konieczności posiadania jakichkolwiek poświadczeń czyni tę lukę szczególnie groźną w środowiskach OT/ICS.
▸ Pokaż oryginał (EN)
Missing Authentication for Critical Function vulnerability in Mitsubishi Electric Corporation MELSEC-F Series CPU modules, MELSEC iQ-F Series, MELSEC iQ-R series CPU modules, MELSEC iQ-R series, MELSEC iQ-L series, MELSEC Q series, MELSEC-L series, Mitsubishi Electric CNC M800V/M80V series, Mitsubishi Electric CNC M800/M80/E80 series and Mitsubishi Electric CNC M700V/M70V/E70 series allows a remote unauthenticated attacker to execute arbitrary commands by sending specific packets to the affected products. This could lead to disclose or tamper with information by reading or writing control programs, or cause a denial-of-service (DoS) condition on the products by resetting the memory contents of the products to factory settings or resetting the products remotely.
Atakujący wysyła specjalnie spreparowane pakiety sieciowe bezpośrednio do podatnego urządzenia bez konieczności uwierzytelnienia. Ze względu na brak weryfikacji tożsamości nadawcy (CWE-306) oraz brak sprawdzania integralności i autentyczności danych (CWE-345), urządzenie przetwarza i wykonuje otrzymane polecenia. Wektor ataku jest sieciowy, nie wymaga żadnej interakcji użytkownika ani specjalnych uprawnień, a podatność dotyczy zakresu zmieniającego zasięg (Scope: Changed), co oznacza możliwość wpływu na zasoby wykraczające poza samo podatne urządzenie.
Atakujący może odczytywać i modyfikować programy sterujące (co prowadzi do ujawnienia lub manipulacji danymi produkcyjnymi), a także wywołać stan odmowy usługi (DoS) poprzez zdalne przywrócenie pamięci urządzenia do ustawień fabrycznych lub zdalne zresetowanie urządzenia, co może skutkować zatrzymaniem procesów przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (oficjalny biuletyn Mitsubishi Electric PSIRT: https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-013_en.pdf oraz zalecenia CISA ICS Advisory ICSA-23-306-03). Do czasu wdrożenia poprawek zaleca się izolację sieciową podatnych urządzeń, ograniczenie dostępu za pomocą firewall oraz zablokowanie nieautoryzowanego ruchu sieciowego do portów usług sterowników.
Mitsubishi Electric MELSEC-F Series (moduły CPU), MELSEC iQ-F Series, MELSEC iQ-R Series (moduły CPU), MELSEC iQ-L Series, MELSEC Q Series, MELSEC-L Series; układy CNC: M800V/M80V Series, M800/M80/E80 Series, M700V/M70V/E70 Series. Konkretne wersje firmware wskazane w referencjach producenta.
Podatność opisana w japońskim biuletynie JVN (JVNVU94620134) oraz w doradztwie ICS CISA (ICSA-23-306-03). Maksymalny wynik CVSS 10.0 wynika z kombinacji: brak uwierzytelnienia, dostęp zdalny bez interakcji użytkownika, pełny wpływ na poufność, integralność i dostępność oraz zmiana zakresu oddziaływania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMitsubishielectric Fx3u 128mr\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mr\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mr\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mr\/es Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mt\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mt\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mt\/dss
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mt\/dss Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mt\/e
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mt\/e Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mt\/es A
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mt\/es A Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mt\/ess
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 128mt\/ess Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mr\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mr\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mr\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mr\/es A
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mr\/es A Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mr\/es Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mt\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mt\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mt\/dss
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mt\/dss Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mt\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mt\/es A
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mt\/es A Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mt\/es Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mt\/ess
HWMitsubishielectricwszystkie wersjeMitsubishielectric Fx3u 16mt\/ess Firmware
OSMitsubishielectricwszystkie wersje
Powiązane podatności
Authentication Bypass by Capture-replay vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series ma...
Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu
Pominięcie uwierzytelnienia w sterownikach PLC Mitsubishi MELSEC-F Series
Nieprawidłowe domyślne uprawnienia w oprogramowaniu Mitsubishi Electric GX Works3
Buffer Overflow w Mitsubishi CNC Series umożliwia RCE i DoS