آسیبپذیری سامانه اسکادای هانیول
به گزارش واحد متخصصین سایبربان، کنترلر سامانه اسکادای مبتنی بر وب، هانیول ایکس.ال (SCADA system Honeywell XL Web II) دارای چندین آسیبپذیری است که با استفاده از آن میتوان به رمزعبور بهصورت غیررمز دسترسی داشت.
این سامانه اسکادای محبوب که توسط شرکت هانیول طراحی شده است، توسط آدرسهای خاصی، آسیبپذیریهای خود را نمایان میکند. هکر با استفاده از URLهای خاص، حمله پیمایش مسیر (Path Traversal) را پیادهسازی میکند و با تغییر مقدار متغیرهای خاص، به رمزعبور دسترسی پیدا میکند. این آسیبپذیری با کد CVE-2017-5142 و CVE-2017-5143 شناخته میشود.
اطلاعات ذخیرهشده نیز در این تجهیزات رمزنشدهاند که با دسترسی به این سامانه این اطلاعات مهم اعم از نام کاربری و رمزعبور کاملاً مشخص است. این آسیبپذیری نیز با کدهای CVE-2017-5139 و CVE-2017-5140 شناخته میشود.
محصولهای آسیبپذیری شامل Honeywell XL1000C500 XLWebExe-2-01-00 و قبلتر میشود، همچنین XLWeb 500 XLWebExe-1-02-08 و قبلتر نیز تحت تأثیر این آسیبپذیری هستند.
این تجهیزات در زیرساختهای انرژی، آب و تولید استفاده میشود و بیشترین میزان استفاده از آنها در اروپا و غرب آسیا است. هنگامیکه هکر به این سامانه با استفاده از آسیبپذیریهایش دسترسی پیدا کند، به شبکه داخلی زیرساخت نیز دسترسی خواهد داشت.
شرکت هانی ول بهمنظور رفع این آسیبپذیری سفتافزار نسخه 3.04.05.05 را ارائه کرده است تا آسیبپذیریهای فوق برطرف شوند.