آسیبپذیری سامانه SCADA شرکت CAREL
به گزارش واحد متخصصین سایبربان؛ CAREL شرکت تهیه زیرساختهای سامانه SCADA ایتالیایی است که در چهار کشور دنیا نمایندگی فروش محصولات دارد. محصول آسیبپذیر PlantVisorEnhanced در تجهیزات اسکادا SCADA مورد استفاده قرار میگیرد. مطابق بر گزارش این شرکت محصول آسیبپذیر در بخشهای امکانات تجاری و انرژی مورد استفاده قرار میگیرد. این شرکت برآورد میکند که محصولاتش در سراسر دنیا مورد استفاده قرار میگیرند.
محققان کدهای احراز هویت شدهای را که توسط آسیبپذیری bypass در برنامه PlantVisor شرکت CAREL بود شناسایی کردند.
این آسیبپذیری قابلیت بهرهبرداری از راه دور را دارد.
تشریح آسیبپذیری
این آسیبپذیری دستگاهای متصل به اینترنت را تحت تأثیر قرار میدهد، با اتصال سامانه به اینترنت کاربر غیرمجاز میتواند به فایلهای خاص دسترسی داشته باشد اگرچه با اجرای کدهای احراز هویت شده مراجعه شود.
شناسهی CVE-2015-0867 با درجه اهمیت 7.5 به این آسیبپذیری اختصاص دادهشده است.
این آسیبپذیری قابلیت بهرهبرداری از راه دور را دارد. مهاجمانی با سطح مهارت پایین قادر به بهرهبرداری از این آسیبپذیری هستند.
به کاربران پیشنهاد میشود که برای به حداقل رساندن قرار گرفتن در معرض این حملات اقدامات زیر را انجام دهید.
• جدا کردن سامانههای کنترل صنعتی از اینترنت.
• شبکه سامانههای کنترل صنعتی و تجهیزات متصل به آن را پشت دیوار آتشین قرار داده و از شبکه اداری جدا کنیم.
• زمانی که اپراتورها نیاز به دسترسی از راه دور بر روی محصول رادارند، از VPN استفاده کنند (لازم به ذکر است که ممکن است VPNها آسیبپذیر باشند و باید بهصورت پیوسته بهروزرسانی شوند).
تأثیرات
کاربر غیرمجاز میتواند به فایلهای خاص با استفاده از bypass authorization دسترسی داشته باشد.
تأثیراتی که این آسیبپذیری برای سازمانها ایجاد میکند، برای هر سازمان کاملاً منحصربهفرد بوده و باید بهصورت جزئی موردمطالعه قرار گیرد. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.
محصول آسیبپذیر
به گزارش این شرکت نسخه در حال اجرا آسیبپذیر است.