วันที่รายงาน : 30 มิ.ย. 65 [TLP: WHITE]
เรื่อง : ช่องโหว่ด้านความปลอดภัยที่สำคัญในซอฟต์แวร์การทำงานอัตโนมัติของ CODESYS ICS
แหล่งข่าว : https://thehackernews.com/2022/06/critical-security-flaws-identified-in.html
วันที่แหล่งข่าวเผยแพร่ : 27 มิ.ย. 65
สาระสำคัญ : CODESYS ได้ออกแพตช์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัย 11 รายการ ซึ่งหากถูกนำไปใช้ได้สำเร็จ อาจส่งผลให้เกิดการเปิดเผยข้อมูลและเงื่อนไขการปฏิเสธการให้บริการ (DoS) และอื่นๆ อีกมากมาย ช่องโหว่เหล่านี้ง่ายต่อการใช้ประโยชน์ เช่น การรั่วไหลของข้อมูลที่มีความละเอียดอ่อน PLCs จะเข้าสู่สถานะความผิดพลาดที่รุนแรง และการใช้รหัสโดยอำเภอใจ
โดย NSFOCUS บริษัทรักษาความปลอดภัยทางไซเบอร์ของจีนกล่าวว่าช่องโหว่เหล่านี้อาจทำให้การผลิตภาคอุตสาหกรรมหยุดชะงัก จากความเสียหายของอุปกรณ์
ปัญหาที่ดังกล่าวได้ส่งผลกระทบต่อผลิตภัณฑ์ต่อไปนี้
- CODESYS Development System prior to version V2.3.9.69
- CODESYS Gateway Client prior to version V2.3.9.38
- CODESYS Gateway Server prior to version V2.3.9.38
- CODESYS Web server prior to version V1.1.9.23
- CODESYS SP Realtime NT prior to version V2.3.7.30
- CODESYS PLCWinNT prior to version V2.4.7.57, and
- CODESYS Runtime Toolkit 32 bit full prior to version V2.4.7.57
ช่องโหว่ที่สำคัญ ได้แก่หมายเลข CVE-2022-31805 และ CVE-2022-31806 (คะแนน CVSS: 9.8) ซึ่งเกี่ยวข้องกับการใช้รหัสผ่านในการตรวจสอบก่อนดำเนินการบน PLC ซึ่งถ้าหากเกิดความล้มเหลวในการเปิดใช้งานการป้องกันด้วยรหัสผ่านตามค่าเริ่มต้น ในระบบรันไทม์ควบคุม CODESYS ตามลำดับการใช้ประโยชน์จากจุดอ่อนไม่เพียงแต่ทำให้ผู้โจมตีเข้ายึดการควบคุมอุปกรณ์ PLC เป้าหมายเท่านั้น แต่ยังดาวน์โหลดเพื่อทำการหลอกลวงไปยัง PLC และรันโค้ดโดยอำเภอใจ ช่องโหว่อื่นๆ ส่วนใหญ่อาจถูกโจมตีโดยผู้โจมตีที่ตรวจสอบสิทธิ์ก่อนหน้านี้บนคอนโทรลเลอร์เพื่อนำไปสู่เงื่อนไขการปฏิเสธการให้บริการ
คำแนะนำที่เผยแพร่เมื่อวันที่ 23 มิถุนายน CODESYS กล่าวว่ายังคงแก้ไขช่องโหว่อีกสามหมายเลขในเซิร์ฟเวอร์เกตเวย์ CODESYS (CVE-2022-31802, CVE-2022-31803 และ CVE-2022-31804) ที่สามารถนำไปใช้เพื่อส่งคำขอที่สร้างขึ้นมา บายพาสการรับรองความถูกต้องและทำให้เซิร์ฟเวอร์ขัดข้องได้
NCERT Infoshare beta version (ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ ศปช.) สกมช.