В продуктах Siemens выявлено сразу несколько десятков уязвимостей, которые в совокупности позволяют атакующему обойти аутентификацию, выполнить код на клиентских системах и получить права администратора. Проблемы затрагивают реле защиты Reyrolle 7SR5, платформу автоматизации зданий Desigo CC, системы видеонаблюдения Siveillance, облачный сервис Industrial Edge Management и линейку промышленных контроллеров SIMATIC.
Детали уязвимостей
Наиболее высокий балл по шкале CVSS получила уязвимость в Reyrolle 7SR5 - 9,8 из 10. Она скрывается в механизме генерации идентификаторов сессий веб-интерфейса. Злоумышленник может узнать номера текущих и прошлых сессий или предсказать новые из-за низкой энтропии. Этого достаточно для обхода процедуры входа в систему без имени пользователя и пароля. Поскольку Reyrolle применяется в релейной защите электрических сетей, успешная атака способна привести к полному контролю над устройством и нарушению штатного режима работы энергообъекта. Производитель уже выпустил версию 2.70, которая устраняет проблему. Всем операторам рекомендуется обновить реле как можно скорее.
В Desigo CC проблема связана с обработкой пользовательских графических документов. Приложение недостаточно проверяет скрипты, встроенные в такие документы, и исполняет их при открытии. Атакующий может подготовить файл с вредоносным кодом и убедить сотрудника открыть его. Код выполняется в контексте клиентского приложения Desigo CC. Злоумышленник получает возможность записывать произвольные файлы в операционную систему. В сочетании с доступом к рабочей станции оператора это создает условия для бокового перемещения по корпоративной сети. Для эксплуатации необходимо, чтобы пользователь с достаточными правами открыл подготовленный документ, поэтому подобные атаки чаще бывают целевыми.
Помимо этих двух уязвимостей, в сентябрьских бюллетенях раскрыты проблемы в Siveillance Control и Siveillance Control Pro. Веб-модуль Open Interface Services позволяет загружать на сервер произвольные файлы без ограничений. Успешная эксплуатация дает атакующему права root на хост-системе. Балл по шкале CVSS достигает 9,0. Для Siveillance уже выпущены патчи, но необходимо установить обновленный модуль OIS, так как уязвимость может привести к полной компрометации серверной инфраструктуры видеонаблюдения.
Отдельная опасность связана с Industrial Edge Management. В механизме восстановления пароля, построенном на базе Keycloak, обнаружена ошибка, позволяющая сменить пароль любого пользователя без перехода по ссылке из электронного письма. Неаутентифицированный удаленный злоумышленник может перехватить управление учетной записью. Производитель уже выпустил обновления для затронутых версий IEM Pro и IEM Virtual, а для облачного варианта уязвимость была закрыта на стороне сервиса. Пользователям рекомендуется обновить платформы до актуальных сборок и по возможности ограничить доступ к функции сброса пароля.
Обновления также затронули продукты на базе Linux, в которых применяется криптографическая подсистема ядра. В ней выявлена уязвимость, связанная с некорректной передачей данных между различными областями памяти при обработке AEAD-шифрования. Это позволяет локальному пользователю повысить привилегии до root. Набор затронутых устройств включает контроллеры SIMATIC CN 4100, SIMATIC AX Runtime, операторские панели и ряд модулей ввода-вывода. Для части продуктов уже доступны исправления, для других производитель рекомендует ограничить доступ к интерактивной оболочке и запускать только приложения из доверенных источников. Локальный вектор атаки не снижает актуальности проблемы, поскольку в промышленных сетях нередко используются удаленные рабочие места и временные подрядчики.
Большинство затронутых устройств предназначено для эксплуатации в промышленных сетях, которые обычно изолируют от интернета. Однако атаки нередко начинаются с компрометации рабочей станции администратора или через физический доступ. Поэтому даже локальная уязвимость повышения привилегий может стать решающим шагом в цепочке атаки. Обновление прошивок и ограничение доступа к веб-интерфейсам, а также к функциям восстановления пароля остаются базовыми мерами защиты. Компаниям, использующим Desigo CC, следует пересмотреть политику доступа к графическим документам и разрешать открытие только файлов из проверенных источников.
Сразу несколько продуктов Siemens оказались подвержены схожим классам ошибок: от слабой генерации случайных чисел до недостаточной валидации входных данных. Это говорит о необходимости системного пересмотра защитных механизмов в промышленном оборудовании. В долгосрочной перспективе операторам важно выстраивать процессы управления исправлениями и контроля событий безопасности наравне с обеспечением физической защиты объектов, поскольку даже точечные уязвимости в отдельных устройствах могут создать путь к нарушениям работы целых предприятий.
Ссылки
- https://cert-portal.siemens.com/productcert/html/ssa-019113.html
- https://cert-portal.siemens.com/productcert/html/ssa-142885.html
- https://cert-portal.siemens.com/productcert/html/ssa-157465.html
- https://cert-portal.siemens.com/productcert/html/ssa-216014.html
- https://cert-portal.siemens.com/productcert/html/ssa-229470.html
- https://cert-portal.siemens.com/productcert/html/ssa-254516.html
- https://cert-portal.siemens.com/productcert/html/ssa-282044.html
- https://cert-portal.siemens.com/productcert/html/ssa-327438.html
- https://cert-portal.siemens.com/productcert/html/ssa-328642.html
- https://cert-portal.siemens.com/productcert/html/ssa-330084.html
- https://cert-portal.siemens.com/productcert/html/ssa-331739.html
- https://cert-portal.siemens.com/productcert/html/ssa-434797.html
- https://cert-portal.siemens.com/productcert/html/ssa-503852.html