西门子 PLC远程代码执行误差(CVE-2020-15782)

宣布时间 2021-05-31

0x00 误差概述

CVE  ID

CVE-2020-15782

时   间

2021-05-31

类   型

RCE

等   级

高危

远程使用

是

影响规模


PoC/EXP

未果真

在野使用

否

 

0x01 误差详情

image.png

PLC(可编程逻辑控制器)是一种专门为工业情形应用而设计的数字运算操作电子系统。它接纳一种可编程的存储器,在其内部存储执行逻辑运算、顺序控制、准时、计数和算术运算等操作的指令,通过数字式或模拟式的输入输出来控制种种类型的机械装备或生产历程。

2021年05月28日,Claroty的研究职员果真披露了Siemens(西门子)PLC中的一个远程代码执行误差(CVE-2020-15782),其CVSS评分为8.1。能够网络会见 TCP 端口 102 的远程攻击者可以使用该误差绕过PLC CPU中的PLC沙箱,在受�;さ哪诖媲蛑行慈牖蚨寥∈�,最终远程执行恶意代码,且该误差无需经由身份验证即可使用。

攻击者可以在禁用会见�;さ� PLC 上滥用此误差,以获得 PLC 上任何位置的读写会见权限并远程执行恶意代码,并且使用此误差的攻击将很难被检测。

 

影响规模

image.png

 

 

0x02 处置惩罚建议

现在Siemens已经修复了此误差,建议参考官方宣布的清静咨询实时升级更新:

下载链接:

https://cert-portal.siemens.com/productcert/pdf/ssa-434534.pdf

 

0x03 参考链接

https://cert-portal.siemens.com/productcert/pdf/ssa-434534.pdf

https://claroty.com/2021/05/28/blog-research-race-to-native-code-execution-in-plcs/

https://securityaffairs.co/wordpress/118367/ics-scada/cve-2020-15782-siemens-plcs-flaw.html?

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-15782


0x04 时间线

2021-05-28  Claroty果真披露误差

2021-05-28  Siemens宣布清静通告

2021-05-31  VSRC宣布清静通告

 

0x05 附录

 

CVSS评分标准官网:http://www.first.org/cvss/

image.png