7 de diciembre de 2015

SIEMENS SIMATIC . Acceso administrativo remoto en diversos productos

Siemens ha confirmado una vulnerabilidad que afecta a diferentes productos de la familia SIMATIC que podría permitir a un atacante remoto conseguir acceso administrativo a los sistemas afectados.
 Los productos de la familia SIMATIC se han diseñado específicamente para aplicaciones de control en entornos industriales, admitiendo configuraciones modulares y ahorrando en costes de mantenimiento. Cuenta con un diseño escalable y flexible, ideal para comunicaciones industriales.
Detalle de la vulnerabilidad
  •  La vulnerabilidad, con CVE-2015-8214, reside en el módulo Communication Processor (CP) y podría permitir a un atacante remoto sin autenticar realizar operaciones administrativas si está disponible el acceso a través del puerto 102/TCP.
Recursos afevctados
 Afectan a todas los siguientes productos:
  1. SIMATIC CP 343-1 Advanced: Con versiones de firmware inferiores a V3.0.44
  2. SIMATIC CP 343-1 Lean / CP 343-1
  3. SIMATIC TIM 3V-IE / TIM 3V-IE Advanced
  4. SIMATIC TIM 3V-IE DNP3
  5. SIMATIC TIM 4R-IE
  6. SIMATIC TIM 4R-IE DNP3
  7. SIMATIC CP 443-1 / CP 443-1 Advanced
Recomendación
  • Siemens ha publicado actualizaciones del firmware (V3.0.44) para SIMATIC CP 343-1 Advanced y prepara las correcciones necesarias para el resto de productos afectados. Mientras tanto se recomienda activar la funcionalidad de firewall y filtrar el acceso al puerto 102.
  • El fabricante también recomienda seguir las siguientes acciones de seguridad: 
  1. Aplicar el concepto de protección de celda (https://www.siemens.com/cert/operational-guidelines-industrial-security ).
  2. Seguir las indicaciones de seguridad industrial recomendadas (http://www.siemens.com/industrialsecurity )
Fuente: Hispasec