CH azonosító
CH-7263Angol cím
INVENSYS WONDERWARE INTOUCH DLL HIJACKFelfedezés dátuma
2012.07.22.Súlyosság
KritikusÉrintett rendszerek
Foxboro Control SoftwareInFusion Control Edition
InFusion Foundation Edition
InFusion SCADA
Invensys
Wonderware Application Server
Wonderware InBatch
Wonderware InTouch
Wonderware Information Server
Érintett verziók
InTouch 2012 és minden korábbi verzió
Wonderware Application Server 2012 és korábbi verziók
Wonderware Information Server 4.5 és korábbi verziók
Foxboro Control Software 4.0 és minden korábbi verzió
InFusion CE/FE/SCADA 2.5 és minden korábbi verzió
InBatch 9.5 SP1 és minden korábbi verzió
Wonderware Historian 10.0 SP1 és minden korábbi verzió
Összefoglaló
Az Invensys Wonderware InTouch sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók tetszőleges kódot futtathatnak.
Leírás
Az InTouch egy nyílt keresési útvonlat használ az erőforrások eléréséhez. Egy jogosulatlan felhasználó káros DLL-t helyezhet el egy könyvtárban, ahonnan az elhelyezett fájl az érvényes DLL előtt fog betöltődni.
A sérülékenység sikres kihasználásaának feltétele, hogy a támadó hozzáférjen a rendszerhez.
Megoldás
A javítás a következő linken érhető el:
https://wdn.wonderware.com/sites/WDN/Pages/Downloads/Software.aspx
További javaslatok a kockázatok csökkentésére:
- Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
- A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
- Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!
Támadás típusa
Hijacking (Visszaélés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: wdn.wonderware.com
Egyéb referencia: www.us-cert.gov
SECUNIA 50028
CVE-2012-3005 - NVD CVE-2012-3005