آسیبپذیری سیستم پردازنده مرکزی S7-300 زیمنس
به گزارش واحد متخصصین سایبربان؛ شرکت آلمانی زیمنس تولیدکننده محصولات خودکارسازی صنعتی است که در حال حاضر سیستم پردازنده مرکزی SIMATIC S7-300از محصولات آسیبپذیر این شرکت به شمار میرود و در زیرساختهای حساسی مانند کارخانههای مواد شیمیایی، انرژی، غذا و کشاورزی و سیستم آب و فاضلاب مورداستفاده قرار میگیرد. این شرکت برآورد میکند که محصولاتش بهصورت جهانی مورداستفاده قرار میگیرند.
محققان شرکت زیمنس آسیبپذیری را در سیستم پردازنده مرکزی SIMANTIC S7-300 CPU شناسایی کردهاند که با استفاده از حمله اختلال سرویس باعث ایجاد اختلال در سیستم میشوند. شرکت زیمنس برای به حداقل رساندن آسیبپذیری محصول موردنظر نسخه سفت افزار (firmware) خود را ارائه کرد.
تشریح آسیبپذیری
مهاجمان با ارسال کدهای مخرب خود از طریق کابل پروفی باس (Profibus) و درگاه 102/TCP دستورهای مخرب خود را اجرا میکنند. با استفاده از این آسیبپذیری مهاجم قادر به راهاندازی مجدد سیستم خواهد بود.
شناسهی CVE-2016-3949 با درجه اهمیت 7.5 به این آسیبپذیری اختصاص دادهشده است.
این آسیبپذیری قابلیت بهرهبرداری از راه دور را دارد همچنین مهاجمانی با سطح مهارت پایین قادر به بهرهبرداری از این آسیبپذیری هستند.
شرکت زیمنس برای برطرف کردن این آسیبپذیری نسخههای V3.2.12 و V3.3.12 سفت افزار خود را ارائه کرد که هماکنون در وبسایت این شرکت قرار دارد.
به کاربران توصیه میشود برای به حداقل رساندن قرار گرفتن در معرض این خطرات اقدمت زیر را انجام دهند:
- به حداقل رساندن قرار گرفتن شبکه در معرض خطرات برای تمام دستگاهها و یا دستگاههای کنترلی و اطمینان حاصل شود که اینترنت برای تجهیزات در دسترس نباشد.
- دستگاههای کنترلی را پشت دیوار آتشین قرار داده و از شبکه داخلی و تجاری جدا شود.
- زمانی که دسترسی به اینترنت نیاز است از شبکههای امن مانند VPNها استفاده کنید.
بهرهبرداری از این آسیبپذیری با استفاده از راهاندازی مجدد سیستم ممکن است به دستگاه آسیب وارد کند.
محصولات آسیبپذیر
شرکت زیمنس بر این باور است محصولات زیر از سری محصولات آسیبپذیر این شرکت به شمار میروند:
- سیستم پردازنده مرکزی SIMATIC S7-300 نسخه V3.2.12 و نسخههای قبل.
- سیستم پردازنده مرکزی SIMATIC S7-300 نسخه V3.3.12 و نسخههای قبل.
- منبع: سایبربان
- ۹۵/۰۳/۲۸
اگر قبلا در بیان ثبت نام کرده اید لطفا ابتدا وارد شوید، در غیر این صورت می توانید ثبت نام کنید.