Резервная копия в NetBotz 5 позволяет выполнить команды, а PowerChute не ограничивает попытки входа

Schneider Electric

Schneider Electric сообщила о трёх уязвимостях в своих продуктах. Проблемы затрагивают устройства мониторинга NetBotz 5 750/755 и программу управления питанием PowerChute Serial Shutdown. Первые две ошибки позволяют выполнить команды операционной системы на устройстве и внедрить произвольный запрос в базу данных. Третья открывает путь к подбору пароля. Для эксплуатации части уязвимостей нужен доступ к локальной сети и действующая учётная запись. Поэтому основной риск сосредоточен в промышленных сетях, серверных и центрах обработки данных, где такое оборудование работает без обновлений по несколько лет.

Детали уязвимостей

NetBotz 5 следят за температурой, влажностью, протечками, дымом, вибрацией, состоянием дверей и видеоизображением на объекте. Устройства ставят в шкафах и технических помещениях, и они напрямую связаны с инженерной инфраструктурой предприятия. Самую высокую оценку получила уязвимость CVE-2026-13336. Она связана с восстановлением резервной копии. Устройство хранит настройки в файле копии, а этот файл можно подменить. Если загрузить изменённую копию, срабатывает внедрение команд операционной системы. В результате нарушитель исполняет команды Linux на контроллере. По шкале CVSS 3.1 уязвимость получила 6,4 балла, по более новой шкале CVSS 4.0 - 7,3 балла. Атака идёт из прилегающего сетевого сегмента, то есть из той же локальной сети, к которой подключено устройство. Для неё нужны права высокого уровня и заранее подготовленный файл. Обычно таким доступом располагает администратор системы, а также тот, кто получил его обманным путём.

Вторая уязвимость, CVE-2026-13337, относится к внедрению SQL-кода. Пользователь, вошедший в веб-интерфейс или обратившийся к веб-службе устройства, может отправить вредоносный запрос к базе данных NetBotz. Запрос обрабатывает библиотека Hibernate, которая связывает код приложения с базой. Из-за этого нарушитель читает и изменяет содержимое базы. Оценка по CVSS 3.1 составляет 4,6 балла, по CVSS 4.0 - 5,1 балла. Отдельно эта ошибка не даёт контроля над устройством. Однако вместе с первой она помогает собрать сведения о конфигурации и подготовить подмену резервной копии. Обе уязвимости в NetBotz специалисты компании нашли при внутренней проверке, а не по сообщению сторонних исследователей.

Третья уязвимость, CVE-2026-13348, касается программы PowerChute Serial Shutdown. Она корректно выключает компьютеры и серверы при сбое питания. Программа не ограничивает число попыток входа в учётную запись. При отключённой обработке перенаправлений она принимает сколько угодно попыток аутентификации, поэтому пароль можно подобрать атакой полным перебором. Уязвимость работает из сети, прав не требует и оценивается в 5,3 балла по CVSS 3.1 и 6,9 балла по CVSS 4.0. Итогом становится неправомерный доступ к системе и нарушение работы оборудования. Для серверов, зависящих от бесперебойного питания, это означает риск некорректного выключения в аварийный момент.

Оценки по разным версиям методики CVSS расходятся. По CVSS 3.1 все три уязвимости попадают в средний уровень, по CVSS 4.0 одна из них поднимается до высокого. Сообщений о реальных атаках с использованием этих ошибок нет, и это снижает вероятность того, что эксплойты уже применяют на практике. Тем не менее устройства мониторинга интересны злоумышленникам. Они сообщают о схеме объекта, составе оборудования и режиме его работы. Кроме того, через контроллер можно перейти к соседним сегментам сети. Поэтому Schneider Electric отдельно напоминает о базовых правилах. Промышленные сети стоит держать за межсетевым экраном и изолировать от корпоративной инфраструктуры. Контроллеры не должны быть доступны из интернета, а удалённое подключение лучше вести только через VPN.

Исправления уже доступны. Для NetBotz 5 750/755 нужна версия 5.6.0, которая закрывает обе ошибки. После установки устройство перезагружается само, а версию можно проверить в интерфейсе через раздел "About NetBotz". Владельцам PowerChute Serial Shutdown версий 1.5 и более ранних стоит перейти на 1.6. Сборки есть для Windows и Linux, служба перезапускается автоматически, а номер версии виден в панели управления или на странице "About" после входа. Перед обновлением компания советует сделать резервные копии и проверить установку на тестовом стенде. Если устройство не участвует в рабочем контуре, разумно ограничить его сетевую доступность и не выпускать наружу.

Резервные копии редко проверяют на целостность. Пока контроль отсутствует, восстановление копии позволяет выполнить чужой код. Вторая закономерность касается паролей. Без счётчика неудачных попыток автоматический подбор заметно упрощается. NetBotz и PowerChute обслуживают оборудование, которое почти не выключают, поэтому окно для обновления у администраторов узкое. Переход на версии 5.6.0 и 1.6 закрывает известные ошибки, а изоляция промышленных сетей остаётся обязательным условием для тех, кто не может обновиться сразу.

Ссылки

Комментарии: 0