18 de enero de 2015

SIMATIC WINCC SM@RTCLIENT. Vulnerabilidades de autenticación en la versión para iOS

Se han identificado varias vulnerabilidades en el sistema de autenticación de la aplicación SIMATIC WinCC Sm@rtClient, que pueden ser utilizadas por un atacante con acceso local para escalar privilegios en la propia aplicación o en los servidores con los que se comunica. Se han catalogado de Importancia:3 - Media
Recursos afectados
Están afectadas las siguientes versiones de SIMATIC WinCC Sm@rtClient:
  1. SIMATIC WinCC Sm@rtClient: Todas las versiones anteriores a V1.0.2
  2. SIMATIC WinCC Sm@rtClient Lite for iOS: Todas las versiones anteriores a V1.0.2.
Detalle e Impacto de la vulnerabilidades
  • Siemens ha identificado y corregido tres vulnerabilidades en el producto SIMATIC WinCC Sm@rtClient para iOS, que permite la operación móvil remota y observación de los sistemas SIMATIC HMI.
  • Las vulnerabilidades reportadas son:
  1. Insuficiente protección de las credenciales, el mecanismo de almacenamiento para las contraseñas podría permitir a los atacantes extraer las mismas y acceder a la aplicación si se dispone de acceso local. Se ha reservado el CVE-2014-5231.
  2. Autenticación irregular, en los casos en que una contraseña específica es validada, al volver la aplicación a primer plano no se requiere la contraseña. Se ha reservado el CVE-2014-5232.
  3. Insuficiente protección de credenciales, si se dispone de acceso local, el mecanismo implementado para procesar las credenciales en Sm@rtServer podría permitir a los atacantes extraer las mismas.
Recomendación
  • Siemens ha liberado la versión V1.0.2 de la aplicación WinCC Sm@rtClient V1.0.2 para iOS que corrige estas vulnerabilidades. Se recomienda aplicar la actualización lo antes posible. 
  • Estas actualizaciones están disponibles en iTunes:
  1. https://itunes.apple.com/gb/app/simatic-wincc-sm-rtclient/id871870286
  2. https://itunes.apple.com/de/app/simatic-wincc-sm-rtclient/id874209707
Más información
Fuente: INCIBE