PT-2022-3476 · Omron · Nj Series+4

CVE-2022-34151

·

Publicado

2022-06-21

·

Atualizado

2023-09-21

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Nome do software vulnerável e versões afetadas
Controlador de automação de máquinas série NJ, versões 1.48 e anteriores
Controlador de automação de máquinas série NX7, versões 1.28 e anteriores
Controlador de automação de máquinas série NX1, versões 1.48 e anteriores
Software de automação ‘Sysmac Studio’, versões 1.49 e anteriores
Terminal programável (PT) série NA, modelos NA5-15W/NA5-12W/NA5-9W/NA5-7W, versões de tempo de execução 1.15 e anteriores
Descrição
Existe uma vulnerabilidade relacionada ao uso de credenciais codificadas nos produtos afetados, o que pode permitir que um invasor remoto, após obter as credenciais do usuário por meio da análise do produto afetado, acesse o controlador. Este problema está relacionado às funções de comunicação entre o controlador de automação de máquinas, o software de automação e o terminal programável.
Recomendações
Para o controlador de automação de máquinas série NJ, versões 1.48 e anteriores, atualize para uma versão posterior à 1.48 para resolver o problema.
Para o controlador de automação de máquinas série NX7, versões 1.28 e anteriores, atualize para uma versão posterior à 1.28 para resolver o problema.
Para o controlador de automação de máquinas série NX1, versões 1.48 e anteriores, atualize para uma versão posterior à 1.48 para resolver o problema.
Para o software de automação ‘Sysmac Studio’ versões 1.49 e anteriores, atualize para uma versão posterior à 1.49 para resolver o problema.
Para os modelos NA5-15W/NA5-12W/NA5-9W/NA5-7W da série NA de terminais programáveis (PT), versões do Runtime 1.15 e anteriores, atualize para uma versão posterior à 1.15 para resolver

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04255
CVE-2022-34151

Produtos afetados

Na Series
Nj Series
Nx1 Series
Nx7 Series
Sysmac Studio