PT-2021-8027 · Mitsubishi · Melsec Iq-R Series Safety Cpu Modules R08/16/32/120Sfcpu+1
CVE-2021-20597
·
Publicado
2021-08-05
·
Atualizado
2024-05-24
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Módulos de CPU de segurança da série MELSEC iQ-R da Mitsubishi Electric (R08/16/32/120SFCPU) com versões de firmware anteriores à 26
Módulos de CPU de processo SIL2 da série MELSEC iQ-R da Mitsubishi Electric (R08/16/32/120PSFCPU) com versões de firmware anteriores à 11
Descrição
O problema está relacionado à proteção insuficiente das credenciais, permitindo que um invasor remoto não autenticado faça login no alvo sem autorização, interceptando o tráfego de rede e obtendo credenciais ao registrar informações de usuário no alvo ou ao alterar uma senha.
Recomendações
Para os módulos de CPU de segurança da série MELSEC iQ-R da Mitsubishi Electric R08/16/32/120SFCPU com versões de firmware anteriores à 26, atualize o firmware para uma versão posterior à 26 para resolver o problema.
Para os módulos de CPU de processo SIL2 da série MELSEC iQ-R da Mitsubishi Electric (R08/16/32/120PSFCPU) com versões de firmware anteriores à 11, atualize o firmware para uma versão posterior à 11 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à rede para minimizar o risco de exploração por meio da interceptação do tráfego de rede.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Melsec Iq-R Series Sil2 Process Cpu Modules R08/16/32/120Psfcpu
Melsec Iq-R Series Safety Cpu Modules R08/16/32/120Sfcpu