PT-2021-7077 · Schneider Electric · Modicon M580 Cpu+4

CVE-2021-22779

·

Publicado

2021-07-13

·

Atualizado

2022-10-03

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do EcoStruxure Control Expert anteriores à V15.0 SP1
EcoStruxure Process Expert (todas as versões)
SCADAPack RemoteConnect para x70 (todas as versões)
CPU Modicon M580 (todas as versões - números de peça BMEP* e BMEH*)
CPU Modicon M340 (todas as versões – números de peça BMXP34*)
Descrição
O problema está relacionado a uma vulnerabilidade de “bypass de autenticação por spoofing” que poderia permitir acesso não autorizado nos modos de leitura e gravação ao controlador, por meio da falsificação da comunicação Modbus entre o software de engenharia e o controlador. Essa vulnerabilidade pode permitir que um invasor remoto obtenha acesso.
Recomendações
Para versões do EcoStruxure Control Expert anteriores à V15.0 SP1, atualize para a V15.0 SP1 ou posterior.
Para o EcoStruxure Process Expert, restrinja o acesso ao sistema até que uma correção esteja disponível.
Para o SCADAPack RemoteConnect para x70, considere desativar as conexões remotas até que um patch seja lançado.
Para o Modicon M580 CPU e o Modicon M340 CPU, restrinja o acesso aos controladores e evite usar o protocolo de comunicação Modbus até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para o EcoStruxure Process Expert, o SCADAPack RemoteConnect para x70, o Modicon M580 CPU e o Modicon M340 CPU.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03220
CVE-2021-22779

Produtos afetados

Ecostruxure Control Expert
Ecostruxure Process Expert
Modicon M340 Cpu
Modicon M580 Cpu
Scadapack Remoteconnect For X70