
Zaifliklardan faqat mahalliy darajada foydalanish mumkin, ammo hatto tajribasiz xaker ham hujumni amalga oshirishi mumkin.
Siemens o’zining SIMATIC STEP 7 (TIA Portal) va SIMATIC WinCC (TIA Portal) dasturiy mahsulotlaridagi ikkita zaiflikni tuzatdi. Ikkala zaiflikdan ham faqat mahalliy darajada foydalanish mumkin, ammo hatto nisbatan tajribasiz xaker ham hujumni amalga oshirishi mumkin. CVE-2018-11453 zaifligi TIA Portalning standart sozlamalarida noto’g’ri fayl ruxsatnomalari tufayli mavjud. Fayl tizimiga mahalliy kirish huquqiga ega bo’lgan tajovuzkor maxsus konfiguratsiya qilingan fayllarni kiritishi mumkin, shu bilan TIA Portalning yuklanishiga (xizmat ko’rsatishning rad etilishiga) yoki kodni bajarishiga to’sqinlik qiladi.
Hujumni amalga oshirish uchun hech qanday maxsus imtiyozlar talab qilinmaydi, lekin fayllarni manipulyatsiya qilgandan so’ng, jabrlanuvchi TIA portalini ishga tushirishga urinishi kerak. Zaiflik CVSS v3 jiddiylik reytingini maksimal 10 balldan 7,8 ga oldi.
Yuqorida tavsiflangan zaiflik singari, CVE-2018-11454 standart TIA Portal sozlamalarida berilgan noto’g’ri fayl ruxsatnomalari tufayli mavjud. Fayl tizimiga mahalliy kirish huquqiga ega bo’lgan tajovuzkor resurslarni boshqarishi mumkin, keyin ularni boshqa foydalanuvchi qurilmada ko’chirishi va bajarishi mumkin.
Hujum hech qanday maxsus imtiyozlarni talab qilmaydi, lekin manipulyatsiya qilinayotgan fayllar jabrlanuvchi tomonidan qurilmaga o’tkazilishi kerak. Zaiflik CVSS v3 jiddiylik reytingini maksimal 10 balldan 8,6 ball bilan oldi.
Muammo quyidagi versiyalarga ta’sir qiladi:
SIMATIC STEP 7 (TIA Portal) va WinCC (TIA Portal) v10, v11, v12: barcha versiyalar;
SIMATIC STEP 7 (TIA Portal) va WinCC (TIA Portal) v13: barcha versiyalar;
SIMATIC STEP 7 (TIA Portal) va WinCC (TIA Portal) v14: v14 gacha bo’lgan barcha versiyalar SP1 6 yangilanishi;
SIMATIC 7-QADAM (TIA Portal) va WinCC (TIA Portal) v15: v15 gacha bo’lgan barcha versiyalar 2-yangilanish.