CH azonosító
CH-5028Angol cím
Siemens SIMATIC S7-1200 PLC vulnerabilitiesFelfedezés dátuma
2011.06.09.Súlyosság
KritikusÖsszefoglaló
A Siemens Simatic S7-1200 PLC (programmable logic controller – programozható logikai vezérlő) olyan sérülékenységei váltak ismertté, melyeket kihasználva a támadók bizonyos parancsokat futtathatnak és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A mérnöki szoftver és a vezérlő közötti kommunikáció rögzítésével, majd visszajátszásával korábban végrehajtott parancsokat lehet futtatni, pl. le lehet állítani a rendszert. Amennyiben a vezérlők egyedi jelszóval vannak védve, a kommunikáció visszajátszásával csak az eredetileg is célzott vezérlőt lehet befolyásolni.
- Az S7-1200 kommunikációs felületét célzó hálózati támadással szolgáltatás megtagadást (a rendszer leállását) lehet előidézni, amennyiben engedélyezve van a CPU webszerver funkciója.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hijacking (Visszaélés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.automation.siemens.com
Gyártói referencia: support.automation.siemens.com