CH azonosító
CH-8322Angol cím
GE INTELLIGENT PLATFORMS PROFICY CIMPLICITY MULTIPLE VULNERABILITIESFelfedezés dátuma
2013.01.23.Súlyosság
MagasÉrintett rendszerek
General Electric (GE)Proficy HMI/SCADA - CIMPLICITY
Proficy Process Systems with CIMPLICITY
Érintett verziók
GE Proficy HMI/SCADA – CIMPLICITY: 4.x
GE Proficy Process Systems with CIMPLICITY.
Összefoglaló
A GE Intelligent Platforms Proficy HMI/SCADACIMPLICITY két sérülékenységét jelentették, amiket kihasználva a támadók bizalmas adatokat szerezhetnek, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy feltörhetik a sérülékeny rendszert.
Leírás
- A CIMPLICITY WebView CimWeb komponens (substitute.bcl) nem megfelelően ellenőrzi a felhasználók által küldött adatokat, amit kihasználva könyvtár bejárásos támadás segítségével tetszőleges fájlhoz lehet olvasásra hozzáférni vagy letölteni. A sérülékenységet speciálisan összeállított csomagoknak a 80/TCP portra küldésével lehet kihasználni, de csak abban az esetben, ha a CIMPLICITY-hez való web alapú hozzáférés használva van.
- A CimWebServer nem megfelelően ellenőrzi a felhasználók által küldött adatokat. Egy speciálisan összeállított csomag segítségével a támadó a beépített webszerver összeomlását idézheti elő, tetszőleges parancsot futtathat a szerveren vagy átveheti a rendszer feletti ellenőrzést. A sérülékeny CIMPLICITY webszer alapértelmezetten nincs engedélyezve.
A sérülékenységeket távolról ki lehet használni.
Megoldás
A gyártó kiadta a frissítést és a részletes ismertetőt, amely segítségével ki lehet javítani a hibákat.
http://support.ge-ip.com/support/index?page=kbchannel&id=S:KB15153
http://support.ge-ip.com/support/index?page=kbchannel&id=S:KB15244
További javaslatok a kockázatok csökkentésére:
- Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
- A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
- Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.us-cert.gov
CVE-2013-0653 - NVD CVE-2013-0653
CVE-2013-0654 - NVD CVE-2013-0654