Уязвимость BDU:2022-03277

Идентификатор: BDU:2022-03277.
Наименование уязвимости: Уязвимость системы автоматизации Wiser Smart программируемых логических контролеров Schneider Electric Wiser Controller EER21000 и Wiser Controller EER21001, связанная с отсутствием мер по шифрованию данных, позволяющая нарушителю восстановить учетные данные для аутентификации.
Описание уязвимости: Уязвимость системы автоматизации Wiser Smart программируемых логических контролеров Schneider Electric Wiser Controller EER21000 и Wiser Controller EER21001 связана с отсутствием мер по шифрованию данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, восстановить учетные данные для аутентификации
Уязвимое ПО: Средство АСУ ТП, Программное средство АСУ ТП Schneider Electric Wiser Smart до 4.5 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 10.05.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:P/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)
Возможные меры по устранению:
Использование рекомендаций:
https://download.schneider-electric.com/files?p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2022-130-03_WiserSmart_Security_Notification.pdf&p_Doc_Ref=SEVD-2022-130-03
Организационные меры:
Контроллеры не должны иметь общедоступный или доступный IP-адрес в общедоступных сетях (Интернет).
Не использовать переадресацию портов для доступа к контроллерам из общедоступных сетей (Интернет).
Сегментирование сети.
Использование наиболее надежных доступных настроек для шифрование Wi-Fi.
Соблюдение парольной политики.
Использование HTTPS в локальной сети.
Ограничение доступа к ненадежным веб-ресурсам..
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-30237. SEVD-2022-130-03.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://download.schneider-electric.com/files?p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2022-130-03_WiserSmart_Security_Notification.pdf&p_Doc_Ref=SEVD-2022-130-03
https://www.se.com/ww/en/download/document/SEVD-2022-130-03/



