PT-2022-4092 · Siemens · Simatic Pcs 7+1

CVE-2021-40360

·

Publicado

2022-02-09

·

Atualizado

2023-07-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SIMATIC PCS 7, versões V8.2 a V9.1
SIMATIC PCS 7, versão V9.1 anterior à V9.1 SP1
SIMATIC WinCC, versões V7.4 a V7.4 anteriores à V7.4 SP1 Update 19
Versões do SIMATIC WinCC V7.5 a V7.5 anteriores à V7.5 SP2 Update 6
Versões do SIMATIC WinCC V15 a V15 anteriores à V15 SP1 Update 7
Versões do SIMATIC WinCC V16 a V16 anteriores à V16 Update 5
Versões do SIMATIC WinCC V17 a V17 anteriores à V17 Update 2
Descrição
Foi identificada uma vulnerabilidade que permite que o hash da senha de uma conta de usuário local seja concedido, por meio de API pública, a um usuário no sistema afetado. Isso poderia permitir que um invasor autenticado realizasse um ataque de força bruta ao hash da senha e o utilizasse para fazer login no servidor. O problema está relacionado à divulgação de informações na interface API do sistema de controle de processos SIMATIC da Siemens.
Recomendações
Para o SIMATIC PCS 7 versão V9.1, atualize para a V9.1 SP1 ou posterior.
Para o SIMATIC WinCC versão V7.4, atualize para a V7.4 SP1 Update 19 ou posterior.
Para o SIMATIC WinCC versão V7.5, atualize para a V7.5 SP2 Update 6 ou posterior.
Para o SIMATIC WinCC versão V15, atualize para a V15 SP1 Update 7 ou posterior.
Para o SIMATIC WinCC versão V16, atualize para a V16 Update 5 ou posterior.
Para o SIMATIC WinCC versão V17, atualize para a V17 Update 2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso à API pública até que um patch esteja disponível.

Correção

Information Disclosure

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04926
CVE-2021-40360

Produtos afetados

Simatic Pcs 7
Simatic Wincc