
Muammo IPv4 sozlamalarini o’zgartirish va maqsadli qurilmaning trafikini ushlab qolish imkonini beradi.
Schneider Electric dasturlashtiriladigan mantiqiy kontrollerlarida (PLC) IPv4 konfiguratsiyasini (IP-manzil, pastki tarmoq niqobi va shlyuz) masofadan turib o’zgartirish imkonini beruvchi xavfli zaiflik aniqlandi. Zaiflik (CVE-2018-7798) UMAS protokolida tarmoq modulining noto’g’ri amalga oshirilishidan kelib chiqadi, bu esa tajovuzkorga konfiguratsiya parametrlarini masofadan turib o’zgartirish orqali maqsadli PLC trafikini ushlab qolish imkonini beradi. Muammo Modicon M221 seriyali PLC ning barcha versiyalariga ta’sir qiladi. Zaiflik CVSS v3 jiddiylik reytingiga ega, bu 8.2 ga teng.
Ekspluatatsiyaning oldini olish uchun ishlab chiqaruvchi 502 portiga masofaviy tashqi kirishni blokirovka qilishni va Modicon M221 ilovasida, xususan, dasturiy ta’minot protokollarida barcha ishlatilmagan protokollarni o’chirib qo’yishni tavsiya qiladi. Bu M221 PLC ni masofadan dasturlashning oldini oladi.