CH azonosító
CH-7548Angol cím
Siemens SIMATIC WinCC Multiple VulnerabilitiesFelfedezés dátuma
2012.09.10.Súlyosság
KözepesÉrintett rendszerek
SIMATIC PCS 7SIMATIC WinCC
Siemens
Érintett verziók
Siemens SIMATIC PCS 7 7.x
Siemens SIMATIC WinCC 7.x
Összefoglaló
A Siemens SIMATIC WinCC több sérülékenységét jelentették, amiket kihasználva a támadók cross-site scripting (XSS/CSS), cross-site request forgery (XSRF/CSRF) és SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre, illetve bizalmas információkat szerezhetnek.
Leírás
- A WebNavigator komponensnek átadott bizonyos nem részletezett bemeneti adat nem megfelelően van megtisztítva, mielőtt a felhasználónak visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ezt kihasználva nem részletezett műveleteket lehet végrehajtani, ha egy bejelentkezett adminisztrátor meglátogat egy speciálisan elkészített weboldalt.
- A WebNavigator komponensnek átadott bizonyos nem részletezett bemeneti adat nem megfelelően van ellenőrizve, mielőtt fájlok beolvasásához felhasználásra kerülne. Ezt kihasználva tetszőleges állományt lehet beolvasni könyvtár bejárásos támadás segítségével.
- A WebNavigator komponensnek a SOAP üzenetekkel átadott bizonyos nem részletezett bemeneti adat nem megfelelően van megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülne. Ezt kihasználva tetszőleges SQL parancsot lehet befecskendezni az SQL kód módosításával.
- Az ActiveX vezérlő egy hibáját kihasználva meg lehet ismerni egy hitelesített felhasználó nevét és jelszavát.
A sérülékenység kihasználásához a támadónak hozzá kell férnie a Web szerverhez.
A sérülékenységeket a 7.0 SP3 és korábbi verziókban jelentették.
Megoldás
Telepítse a gyártó által kiadott javításokat!
MEGJEGYZÉS: a 2. számú sérülékenység esetén kövesse a gyártó által kiadott tanácsokat!
- Ne használjon más Internet szolgáltatást, amíg be van jelentkezve a WebNavigator-ba!
- Lépjen ki a WebNavigator-ból, ha már nincs szüksége rá!
Támadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.siemens.com
Egyéb referencia: www.us-cert.gov
CVE-2012-3030 - NVD CVE-2012-3030
CVE-2012-3031 - NVD CVE-2012-3031
CVE-2012-3032 - NVD CVE-2012-3032
CVE-2012-3034 - NVD CVE-2012-3034
CVE-2012-3028 - NVD CVE-2012-3028
SECUNIA 50568
SECUNIA 50581