SK-CERT Bezpečnostné varovanie V20210714-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Schneider Electric PLC produkty ‘ModiPwn’ bug – tri kritické bezpečnostné zraniteľnosti
Popis
Bezpečnostní výskumníci zverejnili informácie o kritických bezpečnostných zraniteľnostiach PLC produktov Schneider Electric.
Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne upravených príkazov, vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
13.07.2021
CVE
CVE-2021-22707, CVE-2021-22772, CVE-2021-22778, CVE-2021-22779
IOC
Zasiahnuté systémy
EcoStruxure Control Expert vo verzii staršej ako V15.0 SP1
EcoStruxure Process Expert všetky verzie
SCADAPack RemoteConnectfor všetky verzie
Modicon M580 CPU všetky verzie
Modicon M340 CPU všetky verzie
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame sledovať stránku výrobcu a po vydaní bezpečnostných záplat bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Zdroje
https://threatpost.com/unpatched-critical-rce-industrial-utility-takeovers/167751/
https://www.securityweek.com/critical-vulnerability-can-be-exploited-hack-schneider-electrics-modicon-plcs
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-194-01
https://us-cert.cisa.gov/ics/advisories/icsa-21-194-02

« Späť na zoznam