以远见超越未见|硬核盘点之2023 年工控安全十大漏洞

admin 2024年1月5日16:57:07评论22 views字数 4230阅读14分6秒阅读模式
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞

以远见超越未见|硬核盘点之2023 年工控安全十大漏洞

重磅盘点
2023工控安全十大漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞

工控系统是关键基础设施的重要组成部分,也是国家的重要战略资源。随着工业互联网的发展和工控系统的数字化转型,工控安全漏洞可能会对生产线、基础设施和整个产业链造成严重的影响。本文着重于2023年度工控行业十大安全漏洞的梳理,以攻促防,期望助力提升工业企业的漏洞防御能力。


以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
一.本年度漏洞情况

1.敏感信息明文存储漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
西门子 SIMATIC STEP 7 (TIA Portal)存在敏感信息在内存中明文存储漏洞,当由合法授权用户输入 Simatic S7-1200 和 S7-1500 CPU 的访问级密码时,攻击者成功利用该漏洞可以允许访问机密项工程的密码。该漏洞影响 SIMATIC STEP 7 (TIA Portal): V19 之前的所有版本。

2.权限分配错误漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
西门子 SIMATIC WinCC V7 存在系统关键资源的权限分配错误漏洞,如果在安装过程中选择非默认安装路径,成功利用此漏洞可能允许攻击者注入任意代码并提升系统权限。该漏洞影响 SIMATIC WinCC: V7.5.2.13 之前的所有版本。

3.敏感信息泄露漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
亚控科技 WellinTech KingHistorian 存在敏感信息泄露,未经授权的访问,签名、未签名转换错误漏洞,成功利用这些漏洞可能允许攻击者泄露系统敏感信息或者发送恶意数据,从而导致缓冲区溢出。该漏洞影响版本为:

  • KingHistorian: version 35.01.00.05


以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
4.越界写入漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
罗克韦尔自动化Rockwell Automation Select Distributed I/O Communication Modules存在越界写入漏洞,成功利用此漏洞可能会让攻击者对受影响的产品造成拒绝服务。该漏洞影响版本为:

  • 1734-AENT/1734-AENTR Series C: Versions 7.011 and prior 
  • 1734-AENT/1734-AENTR Series B: Versions 5.019 and prior 
  • 1738-AENT/ 1738-AENTR Series B: Versions 6.011 and prior 
  • 1794-AENTR Series A: Versions 2.011 and prior 
  • 1732E-16CFGM12QCWR Series A: Versions 3.011 and prior 
  • 1732E-12X4M12QCDR Series A: Versions 3.011 and prior 
  • 1732E-16CFGM12QCR Series A: Versions 3.011 and prior 
  • 1732E-16CFGM12P5QCR Series A: Versions 3.011 and prior 
  • 1732E-12X4M12P5QCDR Series A: Versions 3.011 and prior 
  • 1732E-16CFGM12P5QCWR Series B: Versions 3.011 and prior 
  • 1732E-IB16M12R Series B: Versions 3.011 and prior 
  • 1732E-OB16M12R Series B: Versions 3.011 and prior 
  • 1732E-16CFGM12R Series B: Versions 3.011 and prior 
  • 1732E-IB16M12DR Series B: Versions 3.011 and prior 
  • 1732E-OB16M12DR Series B: Versions 3.011 and prior 
  • 1732E-8X8M12DR Series B: Versions 3.011 and prior 
  • 1799ER-IQ10XOQ10 Series B: Versions 3.011 and prior 


5.资源错误漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
霍尼韦尔 Honeywell Experion PKS, LX and PlantCruise 存在堆溢出,栈溢出,越界写入,不受控制的资源消耗,输出编码或转义不当,不可信数据的反序列化,不正确的输入验证,不正确的比较等漏洞。成功利用这些漏洞可能会导致拒绝服务、允许权限提升或允许远程执行代码。该漏洞影响版本为:

  • Experion PKS: versions prior to R520.2

  • Experion LX: versions prior to R520.2

  • Experion PlantCruise: versions prior to R520.2

6.缓冲区漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
西门子Desigo CC product family存在缓冲区越界读取、基于堆的缓冲区溢出等漏洞。成功利用这些漏洞可能允许远程攻击者在 Desigo CC 服务器上执行任意代码或创建拒绝服务 。该漏洞影响版本为:包含以下产品及基础第三方组件Wibu Systems CodeMeter运行时的影响:

  • Desigo CC product family V5.0: All versions
  • Desigo CC product family V5.1: All versions
  • Desigo CC product family V6: All versions
  • Desigo CC product family V7: All versions


7.初始化资源安全漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
优尼创 Unitronics Vision Series 存在使用不安全的默认值初始化资源漏洞。成功利用此漏洞可能使攻击者能够对受影响的设备进行控制。该漏洞影响版本为:

  • VisiLogic: Versions prior to 9.9.00

8.输入验证不当漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞

罗克韦尔自动化 Rockwell Automation FactoryTalk View Machine Edition存在输入验证不当漏洞。成功利用此漏洞可能允许攻击者使用特制的恶意数据包或使用自制库绕过安全检查来远程执行代码。该漏洞影响版本为:


  • FactoryTalk View Machine Edition: v13.0
  • FactoryTalk View Machine Edition: v12.0 and prior


9.栈溢出漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
罗克韦尔自动化Rockwell Automation Select Logix Communication Modules存在栈溢出漏洞。成功利用此漏洞可能允许攻击者实现远程代码执行。以下版本的罗克韦尔自动化 Logix 通信模块受到影响:

  • 1756-EN2T Series A: versions 5.008 and prior
  • 1756-EN2T Series A: version 5.028
  • 1756-EN2T Series B: versions 5.008 and prior
  • 1756-EN2T Series B: version 5.028
  • 1756-EN2T Series C: versions 5.008 and prior
  • 1756-EN2T Series C: version 5.028
  • 1756-EN2T Series D: versions 11.002 and prior
  • 1756-EN2TK Series A: versions 5.008 and prior


以远见超越未见|硬核盘点之2023 年工控安全十大漏洞

10.绕过身份验证安全漏洞
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞

通用电气GE Digital Proficy Historian存在使用备用路径或通道绕过身份验证、无限制上传危险类型文件、不当访问控制、密码弱编码等漏洞。成功利用这些漏洞可能会导致设备在访问后崩溃、导致缓冲区溢出情况并允许远程执行代码。GE Digital 报告这些漏洞影响以下 Proficy Historian 产品: 


  • Proficy Historian v7.0 及更高版本 
  • 其他 GE 软件产品,包括上面未列出的 GE Digital 和 Proficy 产品不受影响 。

以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
二.工控安全重点会议

在国外BlackHat安全会议上,A Decade After Stuxnet: How Siemens S7 is Still an Attacker's Heaven作为BH会议上的议题,该议题和相关的研究论文描述了TIA Portal / HMIS和Simatic S7-1500 SW控制器的漏洞。在对应的TIA Portal / HMIS和Simatic S7-1500 SW控制器软件V17之前的版本,之间使用的旧版PG / PC和HMI通信协议的详细信息。在本次演讲中,以前并没有相关的安全漏洞披露。已经获得西门子官方的高度重视,并且提出了相应的漏洞处理策略。西门子官方建议:

  • 使用强密码且具备单独的访问级密码,通过应用客户端进行验证。
  • 迁移并升级到V17或更高版本,以启用所有模拟S7-1200/1500 PLC(包括SW控制器)的新的基于TLS的通信协议(请参阅Siemens Security Bulletin SSB-898115)。
  • 根据西门子的工业安全运营指南,进行工业系统环境配置的深入防御。

以远见超越未见|硬核盘点之2023 年工控安全十大漏洞

以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
三.参考链接

1.Black Hat Europe 2023 - SIMATIC S7-1500 SW 控制器中传统PG/PC和 HMI 通信的详细信息

https://www.siemens.com/cert/advisories

2.报告丨天际友盟重磅发布《2023工业控制系统安全报告》

https://mp.weixin.qq.com/s/MCrmHyNw22ygDhVcYRmMbw

3.国家资通安全研究院官网

https://www.nics.nat.gov.tw/VulnerabilityNewsDetail-21.htm?lang=zh&seq=1512

4.工业网络安全周报-2023年第7期

https://andisec.com/anquanzhoubao20237.html

5.美国网络防御局网络安全和基础设施安全机构,网络安全警报和建议

https://www.cisa.gov/news-events/cybersecurity-advisories?f%5B0%5D=advisory_type%3A94

6.Stuxnet十年后,西门子S7如何仍然是攻击者的天堂

https://www.blackhat.com/eu-23/briefings/schedule/index.html#a-decade-after-stuxnet-how-siemens-s-is-still-an-attackers-heaven-35096

7.SSA-320629:在 RUGGEDCOM CROSSBOW V5.3 中修复的安全漏洞

https://cert-portal.siemens.com/productcert/html/ssa-320629.html



以远见超越未见|硬核盘点之2023 年工控安全十大漏洞

原文始发于微信公众号(山石网科新视界):以远见超越未见|硬核盘点之2023 年工控安全十大漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月5日16:57:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   以远见超越未见|硬核盘点之2023 年工控安全十大漏洞http://cn-sec.com/archives/2367313.html

发表评论

匿名网友 填写信息