Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-00259

CVSS: 7.5
27.10.2015

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Micrologix 1100 и Micrologix 1400, связанная с использованием недостаточно надежных паролей, позволяющая нарушителю обойти ограничения безопасности

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Micrologix 1100 и Micrologix 1400 связана с использованием недостаточно надежных паролей (использование числовых паролей с небольшим максимальным количеством символов). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности
Статус уязвимости:
Потенциальная уязвимость
Уязвимость устранена
Дата выявления: 27.10.2015
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения до более поздней версии:
https://compatibility.rockwellautomation.com/Pages/MultiProductDownload.aspx?Keyword=1766-Lxx&;crumb=132
Прочая информация: Сведения об уязвимости предоставлены исследователями ЗАО «Позитив Текнолоджиз»

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-257 The storage of passwords in a recoverable format makes them subject to password reuse attacks by malicious users. In fact, it should be noted that recoverable encrypted passwords provide no significant benefit over plaintext passwords since they are subject not only to reuse by malicious attackers but also by malicious insiders. If a system administrator can recover a password directly, or use a brute force search on the available information, the administrator can use the password on other accounts.
CWE-521 The product does not require that users should have strong passwords.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-7903 A Weak Password Requirements issue was discovered in Rockwell Automation Allen-Bradley MicroLogix 1100 programmable-logic con...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:N/A:N
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2017-7903 PT-2017-53
Вендор:
  • Rockwell Automation Inc.
Тип ПО:
  • Средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • Micrologix 1100 1763-L16AWA series A
  • Micrologix 1100 1763-L16AWA series B
  • Micrologix 1100 1763-L16BBB series A
  • Micrologix 1100 1763-L16BBB series B
  • Micrologix 1100 763-L16BWA series A
  • Micrologix 1100 763-L16BWA series B
  • Micrologix 1100 1763-L16DWD series A
  • Micrologix 1100 1763-L16DWD series B
  • Micrologix 1400 1766-L32AWA series A
  • Micrologix 1400 1766-L32AWA series B
  • Micrologix 1400 1766-L32BWA series A
  • Micrologix 1400 1766-L32BWA series B
  • Micrologix 1400 1766-L32BWAA series A
  • Micrologix 1400 1766-L32BWAA series B
  • Micrologix 1400 1766-L32BXB series A
  • Micrologix 1400 1766-L32BXB series B
  • Micrologix 1400 1766-L32BXBA series A
  • Micrologix 1400 1766-L32BXBA series B
  • Micrologix 1400 1766-L32AWAA series A
  • Micrologix 1400 1766-L32AWAA series B
Версия ПО:
  • до 16.00 включительно (Micrologix 1100 1763-L16AWA series A)
  • до 16.00 включительно (Micrologix 1100 1763-L16AWA series B)
  • до 16.00 включительно (Micrologix 1100 1763-L16BBB series A)
  • до 16.00 включительно (Micrologix 1100 1763-L16BBB series B)
  • до 16.00 включительно (Micrologix 1100 763-L16BWA series A)
  • до 16.00 включительно (Micrologix 1100 763-L16BWA series B)
  • до 16.00 включительно (Micrologix 1100 1763-L16DWD series A)
  • до 16.00 включительно (Micrologix 1100 1763-L16DWD series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32AWA series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32AWA series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32BWA series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32BWA series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32BWAA series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32BWAA series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32BXB series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32BXB series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32BXBA series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32BXBA series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32AWAA series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32AWAA series B)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.