Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-05265

CVSS: 7.7
13.05.2021

Уязвимость программного обеспечения проектирования и настройки контроллеров Connected Components Workbench (CCW), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии

Уязвимость программного обеспечения проектирования и настройки контроллеров Connected Components Workbench (CCW) связана с неверным ограничением имени пути к каталогу с ограниченным доступом при синтаксическом анализе файлов. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.05.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://rockwellautomation.custhelp.com/app/answers/answer_view/a_id/1131435

Компенсирующие меры:
1) Следует запускать приложение Connected Components Workbench от имени пользователя, а не от имени администратора, чтобы свести к минимуму воздействие вредоносного кода на зараженную систему;
2) Не следует открывать ненадежные файлы .ccwarc с помощью приложения Connected Components Workbench;
3) Рекомендуется использовать программное средство Microsoft AppLocker или других подобных приложений для управленеия доступом и контроля запускаемых приложений и файлов. (Информация об использовании AppLocker с продуктами Rockwell Automation доступна в статье QA17329 базы знаний (требуется вход в систему))
4) Необходимо соблюдать принцип пользователя с наименьшими привилегиями и минимальным количеством необходимых прав.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-22 Некорректные ограничения путей для каталогов (выход за пределы каталога)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-27471 Rockwell Automation Connected Components Workbench Path Traversal

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.2 MEDIUM 2.0 AV:L/AC:H/Au:N/C:C/I:C/A:C
7.7 HIGH 3.0 AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-27471
Вендор:
  • Rockwell Automation Inc.
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • Connected Components Workbench
Версия ПО:
  • до 12.00.00 включительно (Connected Components Workbench)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.