PT-2021-7077 · Schneider Electric · Modicon M580 Cpu+4
CVE-2021-22779
·
Publicado
2021-07-13
·
Atualizado
2022-10-03
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do EcoStruxure Control Expert anteriores à V15.0 SP1
EcoStruxure Process Expert (todas as versões)
SCADAPack RemoteConnect para x70 (todas as versões)
CPU Modicon M580 (todas as versões - números de peça BMEP* e BMEH*)
CPU Modicon M340 (todas as versões – números de peça BMXP34*)
Descrição
O problema está relacionado a uma vulnerabilidade de “bypass de autenticação por spoofing” que poderia permitir acesso não autorizado nos modos de leitura e gravação ao controlador, por meio da falsificação da comunicação Modbus entre o software de engenharia e o controlador. Essa vulnerabilidade pode permitir que um invasor remoto obtenha acesso.
Recomendações
Para versões do EcoStruxure Control Expert anteriores à V15.0 SP1, atualize para a V15.0 SP1 ou posterior.
Para o EcoStruxure Process Expert, restrinja o acesso ao sistema até que uma correção esteja disponível.
Para o SCADAPack RemoteConnect para x70, considere desativar as conexões remotas até que um patch seja lançado.
Para o Modicon M580 CPU e o Modicon M340 CPU, restrinja o acesso aos controladores e evite usar o protocolo de comunicação Modbus até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para o EcoStruxure Process Expert, o SCADAPack RemoteConnect para x70, o Modicon M580 CPU e o Modicon M340 CPU.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ecostruxure Control Expert
Ecostruxure Process Expert
Modicon M340 Cpu
Modicon M580 Cpu
Scadapack Remoteconnect For X70