• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимости в безопасности Siemens SIMATIC S7-1200 CPU

Главная Специалистам База уязвимостей Уязвимости в безопасности Siemens SIMATIC S7-1200 CPU

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:A/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Simatic S7-1200 (CPU1200 v2.0.0, CPU1200 v2.0.3)
Описание
При оценке безопасности программируемого контроллера SIMATIC S7-1200 PLC были выявлены уязвимости в обеспечении соединений и функциях аутентификации центрального процессора (ЦП) SIMATIC S71200. После компрометации автоматической сети возможна эксплуатация следующих уязвимостей при помощи удаленного эксплойта:
• задействование функций ЦП, используя запись и последующее воспроизведение данных установленного сетевого соединения;
• перевод ЦП в состояние приостановки/отказа, вызвав ошибку соединения.
Удаленный эксплойт позволяет осуществлять атаки на компьютеры по сети. Например, ПК с доступом к автоматической сети может быть использован для запуска удаленного эксплойта, предназначенного для атаки на программируемый контроллер.
Уязвимости устраняются обновлением прошивки до версии V 2.0.3. Для второй уязвимости (ошибки соединения) также существует временный способ решения: отключение веб-сервера на S7-1200 исключает возможность эксплуатации уязвимости.
Как исправить
Исправления, устраняющие обе уязвимости, доступны в обновлении прошивки (версия V 2.0.3).
В качестве временного средства устранения второй уязвимости (ошибки соединения), до обновления прошивки (до версии V 2.0.3), рекомендуется отключить веб-сервер. Веб-сервер впервые появился в прошивке S7-1200 версии 2.0.2. Опция отключения веб-сервера доступна в TIA Portal Version 11.
Также необходимо обеспечить защиту автоматизированной сети от несанкционированного доступа, следуя рекомендациям, предложенным в документе по обеспечению безопасности PCS7.
Если прошивка обновлена, но пароль для контролллера не установлен, существует возможность проведения атак повторного воспроизведения, поскольку у протоколов промышленной автоматизации отсутствует шифрование. В связи с этим, Siemens рекомендует использовать уникальные, надежные пароли для всех контроллеров, используемых в автоматизированных системах.