CH azonosító
CH-8733Angol cím
Siemens SIMATIC WinCC / PCS 7 Multiple VulnerabilitiesFelfedezés dátuma
2013.03.17.Súlyosság
MagasÉrintett rendszerek
RegReader ActiveX ControlSIMATIC PCS 7
SIMATIC WinCC
Siemens
Érintett verziók
RegReader ActiveX Control
Siemens SIMATIC PCS 7 7.x
Siemens SIMATIC WinCC 7.x
Összefoglaló
A Siemens SIMATIC WinCC és PCS 7 olyan sérülékenységei váltak ismertté, amelyeket a rosszindulatú felhasználók kihasználhatnak bizonyos biztonsági szabályok megkerülésére, valamint a támadók bizalmas információk felfedésére, szolgáltatás megtagadás (DoS – Denial of Service) okozására, és a felhasználó rendszerének a feltörésére.
Leírás
- Az alkalmazás nem korlátozza megfelelően a felhasználók hozzáférését a beágyazott MS SQL adatbázishoz, amely kihasználható pl. korlátozott elérésű jelszó mezőkhöz történő hozzáférésre.
- Nem részletezett URL paraméterekkel átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt fájlok olvasására kerülne felhasználásra. Ez könyvtárbejárás támadással kihasználható tetszőleges fájlok megszerzésére.
- A RegReader ActiveX vezérlő egy nem részletezett hibája kihasználható puffer túlcsordulás okozására. A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
- A projekt fájlok elemzésekor keletkező hiba kihasználható bizonyos bizalmas adatok felfedésére vagy szolgáltatás megtagadás (DoS – Denial of Service) okozására, amennyiben a felhasználó megnyit egy speciálisan kialakított projekt fájlt.
- A WinCC központi kommunikációs komponensben (central communications component – CCEServer) bizonyos hálózati csomagok kezelésekor jelentkező hiba kihasználható puffer túlcsordulás és szolgáltatás megtagadás (DoS – Denial of Service) okozására.
A sérülékenységeket az alábbi termékekben ismerték fel:
- Siemens SIMATIC WinCC 7.2 megelőző verziók
- Siemens SIMATIC PCS 7 8.0 SP1 megelőző verziók
Megoldás
Telepítse a gyártó által kiadott javítócsomagokat!
További javaslatok a kockázatok csökkentésére:
- Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
- A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
- Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!
Támadás típusa
Authentication Issues (Hitelesítés)Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.siemens.com
SECUNIA 52629