3S CODESYS Runtime 3.x < 3.5.14.0 访问控制不足漏洞

critical Nessus 插件 ID 120947

简介

远程主机上运行的可编程逻辑控制器 (PLC) runtime 受到验证绕过和未加密通信漏洞影响。

描述

远程主机上运行的 3S CODESYS Runtime 环境因为缺少安全控制,受到验证绕过和未加密通信漏洞的影响。未经验证的远程攻击者可利用此漏洞,控制受影响的主机。

注意:Nessus 已检查过该版本,以判断是否可启用用户验证和加密。其并未验证是否已启用用户验证和加密安全控制。

解决方案

将 3S CODESYS Runtime 升级到 3.5.14.0 或更高版本。如果升级至 3.5.14.0,请启用用户验证和加密。如果升级至 3.5.15.0 和更高版本,则不需采取其他操作。

另见

http://www.nessus.org/u?3d0759b1

https://ics-cert.us-cert.gov/advisories/ICSA-18-352-03

插件详情

严重性: Critical

ID: 120947

文件名: scada_codesys_runtime_3_4_14_0.nbin

版本: 1.72

类型: remote

系列: SCADA

发布时间: 2019/1/3

最近更新时间: 2024/4/23

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2018-10612

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:3s-software:codesys_runtime_system

必需的 KB 项: SCADA/CoDeSys

易利用性: No known exploits are available

补丁发布日期: 2018/12/19

漏洞发布日期: 2018/12/19

参考资料信息

CVE: CVE-2018-10612, CVE-2018-20025, CVE-2018-20026

ICSA: 18-352-03