Categories: AMEAÇAS ATUAIS

Vulnerabilidades críticas expõem os interruptores industriais da Pepperl + Fuchs a ataques

As falhas foram divulgadas esta semana pela SEC Consult, a consultoria de cibersegurança sediada na Áustria cujos pesquisadores encontraram os problemas. O provedor alemão de soluções de automação industrial também publicou avisos nesta semana para informar os clientes sobre patches e soluções alternativas.

Um total de cinco tipos de vulnerabilidades foram descobertos e Pepperl + Fuchs diz que eles podem ser explorados para obter acesso a switches afetados, executar comandos e obter informações.

As falhas foram atribuídas aos identificadores CVE CVE-2020-12500 a CVE-2020-12504. Três deles são considerados críticos e dois foram classificados como de alta gravidade .

A SEC Consult disse à SecurityWeek que a exploração das vulnerabilidades requer acesso à rede para o switch alvo – nenhuma permissão é necessária no próprio dispositivo. Algumas das vulnerabilidades, encadeadas ou próprias, podem permitir que um invasor assuma o controle total de um switch industrial direcionado.

Saiba mais sobre vulnerabilidades em sistemas industriais na  Conferência de Segurança Cibernética 2020 ICS da SecurityWeek  e  na  série de eventos virtuais Security Summits da SecurityWeek

Uma das falhas críticas permite que um invasor não autenticado faça alterações na configuração do dispositivo, incluindo a modificação das configurações de rede, upload de arquivos de configuração e upload de arquivos de firmware e bootloader. A vulnerabilidade também pode ser explorada para fazer com que um dispositivo entre em uma condição DoS que só pode ser corrigida pressionando o botão de reset no switch e reconfigurando-o.

Outra vulnerabilidade crítica está relacionada à existência de várias contas backdoor, mas o fornecedor diz que algumas delas são somente leitura.

O terceiro problema crítico está relacionado ao serviço TFTP, que é usado para upload e download de firmware, bootloader e arquivos de configuração.

“Este servidor TFTP pode ser abusado para ler todos os arquivos do sistema enquanto o daemon é executado como root, o que resulta em uma exposição de hash de senha por meio do arquivo / etc / passwd. O acesso de gravação é restrito a certos arquivos (configuração, certificados, carregador de boot, atualização de firmware), ”SEC Consult explicou em seu comunicado . “Ao enviar arquivos de configuração maliciosos do Quagga, um invasor pode modificar, por exemplo, as configurações de IP do dispositivo. Firmware malicioso e uploads de bootloader também são possíveis.

Todas as falhas de segurança afetam vários switches RocketLinx ES, e três deles afetam apenas alguns switches ICRL. ”

Os pesquisadores também identificaram várias vulnerabilidades de injeção de comando e, embora sua exploração exija autenticação, a falta de proteções de falsificação de solicitação entre sites (CSRF) torna possível que um invasor conduza atividades em nome de um usuário autenticado, convencendo-o a clicar em um arquivo malicioso ligação.

A SEC Consult apontou que as vulnerabilidades estão, na verdade, no firmware fornecido à Pepperl + Fuchs por um terceiro, que não foi identificado pela SEC Consult. As vulnerabilidades foram relatadas pela SEC Consult por meio do CERT @ VDE da Alemanha em abril e, embora a Pepperl + Fuchs as resolvesse, parecia até recentemente que o OEM não tomaria nenhuma ação. No entanto, a SEC Consult disse à SecurityWeek que finalmente recebeu uma resposta da empresa logo após tornar público seu comunicado.

SEC Consult normalmente publica código de prova de conceito (PoC) em seus avisos, mas desta vez evitou fazê-lo devido à falta de patches do OEM.

Fonte: https://www.securityweek.com/critical-vulnerabilities-expose-pepperlfuchs-industrial-switches-attacks

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

4 horas ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

4 horas ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

4 horas ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

4 horas ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

1 semana ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

1 semana ago