زیمنس؛زیر ساخت صنعتی آسیبپذیر
به گزارش واحد متخصصین سایبریان؛ محصول SIMATIC S7-1200 CPU شرکت زیمنس، از محصولاتی است که برای کنترل زیرساختهای حساس شامل حوزههایی نظیر کارخانجات شیمیایی، ساخت انتقادی، مواد غذایی و کشاورزی، سامانه آب و فاضلاب مورداستفاده قرار میگیرد.
تشریح آسیبپذیری:
شرکت زیمنس آسیبپذیری تغییر مسیر باز1 را در CPU های مدل S7-1200 شناسایی کرد. این آسیبپذیری توسط محققان شرکت OpenSource، به شرکت زیمنس گزارش شد. در همین راستا شرکت زیمنس فایل بهروزرسانی را بهمنظور کاهش آسیبپذیری ارائه کرد. لازم به ذکر است که این آسیبپذیری قابلیت بهرهبرداری از راه دور را دارد.
این آسیبپذیری به مهاجم اجازه میدهد که کاربران را تحت شرایط خاصی به وبگاههای نامعتبری هدایت کند. تأثیراتی که این آسیبپذیری برای سازمانها ایجاد میکند، برای هر سازمان کاملاً منحصربهفرد بوده و باید به صورت موردی بررسی شوند. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.
تشریح آسیبپذیری به شرح زیر است:
وب سرورهای یکپارچه از درگاههای 80/TCP و 443/TCP تجهیزات آلوده استفاده میکنند و به مهاجم اجازه هدایت کاربر به سمت وبسایتهای نامعتبر را میدهد. این حمله زمانی انجام میشود که کاربر بر روی لینکهای مخرب ارسالشده توسط کاربر کلیک کند. شناسه CVE-2015-1048 به این آسیبپذیری اختصاص دادهشده است.
این آسیبپذیری قابلیت بهرهبرداری از راه دور را داشته و یک مهاجم با سطح مهارت متوسط نیز میتواند از این آسیبپذیری بهرهبرداری نماید.
زیمنس فایلهای به روز رسانی را به منظور کاهش آسیبپذیری ارائه کرد که در وبگاه این شرکت قرار دارد.
در ادامه بهمنظور برقراری امنیت بیشتر در شبکه، پیشنهاد میشود اقدامات زیر صورت گیرد:
• جدا کردن سامانههای کنترل صنعتی از اینترنت
• شبکه سامانههای کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و از شبکه اداری جدا کنیم.
• زمانی که اپراتورها نیاز به دسترسی از راه دور دارند، از VPN استفاده کنند (لازم به ذکر است که VPN ها ممکن است آسیبپذیر باشند و باید بهصورت پیوسته بروز شوند)
محصولات آسیبپذیر:
• تمامی نسخههای خانواده SIMATIC S7-1200 CPU تا قبل از نسخه V4.1
_________________
1. open redirect