西门子 PLC远程代码执行误差(CVE-2020-15782)
宣布时间 2021-05-310x00 误差概述
CVE ID | CVE-2020-15782 | 时 间 | 2021-05-31 |
类 型 | RCE | 等 级 | 高危 |
远程使用 | 是 | 影响规模 | |
PoC/EXP | 未果真 | 在野使用 | 否 |
0x01 误差详情

PLC(可编程逻辑控制器)是一种专门为工业情形应用而设计的数字运算操作电子系统。它接纳一种可编程的存储器,在其内部存储执行逻辑运算、顺序控制、准时、计数和算术运算等操作的指令,通过数字式或模拟式的输入输出来控制种种类型的机械装备或生产历程。
2021年05月28日,Claroty的研究职员果真披露了Siemens(西门子)PLC中的一个远程代码执行误差(CVE-2020-15782),其CVSS评分为8.1。能够网络会见 TCP 端口 102 的远程攻击者可以使用该误差绕过PLC CPU中的PLC沙箱,在受�;さ哪诖媲蛑行慈牖蚨寥∈�,最终远程执行恶意代码,且该误差无需经由身份验证即可使用。
攻击者可以在禁用会见�;さ� PLC 上滥用此误差,以获得 PLC 上任何位置的读写会见权限并远程执行恶意代码,并且使用此误差的攻击将很难被检测。
影响规模

0x02 处置惩罚建议
现在Siemens已经修复了此误差,建议参考官方宣布的清静咨询实时升级更新:
下载链接:
https://cert-portal.siemens.com/productcert/pdf/ssa-434534.pdf
0x03 参考链接
https://cert-portal.siemens.com/productcert/pdf/ssa-434534.pdf
https://claroty.com/2021/05/28/blog-research-race-to-native-code-execution-in-plcs/
https://securityaffairs.co/wordpress/118367/ics-scada/cve-2020-15782-siemens-plcs-flaw.html?
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-15782
0x04 时间线
2021-05-28 Claroty果真披露误差
2021-05-28 Siemens宣布清静通告
2021-05-31 VSRC宣布清静通告
0x05 附录
CVSS评分标准官网:http://www.first.org/cvss/



京公网安备11010802024551号