Семь уязвимостей в коммутаторах Red Lion N-Tron 700 открывают административный доступ к устройству

Red Lion Controls

Промышленные коммутаторы Red Lion Controls серии N-Tron 700 содержат семь уязвимостей. Несколько из них позволяют получить права администратора и распоряжаться настройками устройства, ещё одна даёт возможность перезагружать коммутатор по внешнему запросу. Уязвимы прошивки до версии 3.11.0 включительно и загрузчики до версии 2.0.6.1 включительно. Ошибки касаются в основном того, как устройство хранит учётные данные и как оно обходится со служебными протоколами, задуманными для удобства обслуживания.

Детали уязвимостей

Самый широкий набор возможностей открывает SNMP (простой протокол управления сетевой инфраструктурой). Через него можно выгрузить файлы конфигурации, изменить учётные записи и параметры устройства, а также запустить обновление или откат прошивки и загрузчика. Аутентификация не требуется вовсе. Речь об уязвимости CVE-2026-33367 с оценкой 8.1 по шкале CVSS версии 3.1. Производитель фактически оставил протокол управления открытым, поэтому злоумышленнику не нужно ничего подбирать.

Отдельный пласт проблем связан с паролями. Заводские учётные данные с правами администратора работают по умолчанию и продолжают действовать даже после того, как владелец завёл другие административные записи. Имена пользователей и пароли лежат в файле конфигурации открытым текстом. Прочитать его можно из командной строки, если права администратора уже есть, либо выгрузить с устройства через TFTP (простой протокол передачи файлов) из веб-интерфейса. Запустить такую выгрузку разрешено и через SNMP, который аутентификации не требует. Для части паролей применяют слабое шифрование: зная заводские данные, атакующий добирается и до остальных учётных данных на коммутаторе.

Три перечисленные слабости складываются в готовый сценарий. Сначала злоумышленник выгружает конфигурацию через незащищённый SNMP и читает из неё пароли. Дальше он входит в систему как администратор и меняет настройки под себя. Заметить это сложно: коммутатор не ведёт подробных журналов входов, а изменения в конфигурации выглядят как обычная работа инженера.

Обновление прошивки тоже обходится без проверки подлинности. Любой, у кого есть подходящее программное обеспечение, сканирует сеть на устройства N-Tron и загружает на них прошивку или загрузчик через SNMP и TFTP. Проверки целостности нет, поэтому на коммутатор попадает и посторонний код. Подмена прошивки означает полный контроль над тем, как устройство обрабатывает трафик, а заодно над тем, какие команды оно выполняет.

Ещё одна уязвимость бьёт по доступности. Переход по определённому адресу на веб-сервере коммутатора вызывает перезагрузку. Действие легко автоматизировать, например утилитой curl, и тогда устройство перезагружается непрерывно. Для участка промышленной сети это означает потерю связи с оборудованием на всё время атаки. Оценка этой уязвимости - 8.3 по CVSS версии 3.1, самая высокая в подборке по третьей версии шкалы. Впрочем, автоматизировать здесь можно не только атаку, но и защиту: достаточно отслеживать обращения к тому же адресу.

Замыкает список проблема, для которой нужен физический доступ. Злоумышленник может загрузить коммутатор с заводскими настройками без аутентификации, войти по стандартным административным данным и сохранить изменения так, что они останутся в силе после обычной загрузки. Такая уязвимость опасна для оборудования в неохраняемых шкафах и на объектах без контроля доступа. Её оценка - 4.9, средний уровень.

Red Lion Controls относит свои коммутаторы к оборудованию для критической инфраструктуры: коммерческие объекты, связь, критическое производство, информационные технологии. Устройства работают по всему миру. Через такой коммутатор проходит трафик между датчиками, контроллерами и системами управления, поэтому его перезагрузка или подмена прошивки отражается на всей цепочке. Штаб-квартира компании находится в Швеции, а бюллетень по уязвимостям выпустила HMS Networks. Обнаружила проблемы Габрианна (Риа) Миллоуэй из Национальной лаборатории Айдахо и передала данные в CISA. Сведений о реальных атаках с использованием этих уязвимостей у агентства нет.

Исправление готово: производитель рекомендует обновиться до прошивки 3.11.1 или более новой. Тем, кто ещё не обновился, стоит ограничить доступ к устройству. CISA советует настроить или отключить SNMP-сообщества, если они не нужны, и закрыть веб-интерфейс коммутатора. Сети промышленной автоматизации не должны быть доступны из интернета, а удалённое обслуживание безопаснее вести через VPN, помня, что и сам канал требует обновления. Агентство напоминает: перед внедрением защитных мер нужно оценить, как они повлияют на технологический процесс.

Общая оценка всего набора уязвимостей, которую приводит производитель, - 8.3 по CVSS версии 3. По четвёртой версии шкалы отдельные проблемы доходят до 9.3, то есть до критического уровня.

Коммутаторы N-Tron 700 ставят на объектах, где замена оборудования планируется на годы вперёд. Служебные протоколы вроде SNMP остаются включёнными с заводскими параметрами именно там, где сеть редко проверяют. Прошивка 3.11.1 закрывает все семь уязвимостей разом, поэтому откладывать её установку до планового окна обслуживания не стоит.

Ссылки

Комментарии: 0