Разработчики: | Schneider Electric Global |
Технологии: | АСУ ТП |
2020: Обнаружение уязвимости, позволяющей получить полный контроль над промышленным оборудованием
Илья Карпов и Евгений Дружинин, эксперты «Лаборатории кибербезопасности АСУ ТП» компании «Ростелеком-Солар», входящей в состав ПАО «Ростелеком», выявили ряд уязвимостей в промышленном оборудовании Schneider Electric, используемом для управления энергосистемами. Среди них ряд критических, позволяющих перехватить контроль над устройством или добиться полной остановки его работы. Об этом «Ростелеком-Солар» сообщил TAdviser 7 июля 2020 года.
Исследование защищенности проводилось в отношении встроенного программного обеспечения контроллера для автоматизации трансформаторных подстанций Schneider Electric Easergy T300 (HU250) и поставляемого отдельно программного обеспечения Schneider Electric Easergy Builder, которое используется для настройки конфигурации такого оборудования. Эксперты «Лаборатории кибербезопасности АСУ ТП» «Ростелеком-Солар» сообщили вендору о выявленных уязвимостях, а также передали информацию во ФСТЭК России для публикации в «Банке данных угроз безопасности информации» (BDU:20220-02720 – BDU:2020-02736). На 7 июля 2020 года обновления безопасности для Easergy T300 и Easergy Builder доступны на сайте Schneider Electric.
Контроллеры Schneider Electric Easergy T300, а также Saitel DP и Saitel DR, которые управляются с помощью ПО Easergy Builder, используются электросетевыми и инфраструктурными компаниями по всему миру, в том числе в системах Smart Grid. От их работы зависит электроснабжение населения, больниц, школ, транспортной инфраструктуры и других социально значимых объектов. Далеко не всегда подключение таких устройств к сетям передачи данных осуществляется с соблюдением лучших практик, в результате чего оборудование может оказаться доступным для атак из сети Интернет. По этой причине подобным устройствам особенно важно иметь надежные встроенные средства защиты информации. - подчеркнул Ян Сухих, руководитель отдела кибербезопасности АСУ ТП компании «Ростелеком-Солар». |
Проверка безопасности веб-сервера Easergy T300 показала, что он уязвим к атаке межсайтовой подмены запросов (CVE-2020-7503). Ее сценарий заключается в следующем: злоумышленник создает вредоносную страницу, эксплуатирующую данную уязвимость. Если на нее попадает пользователь, авторизованный на веб-сервере контроллера Easergy T300, от его имени к серверу будут отправлены команды, выполнение которых может привести к некорректной конфигурации контроллера и, как следствие, авариям, выводу оборудования из строя или блэкауту.Как DevOps-сервис помогает «разгрузить» высоконагруженные системы BPMSoft
Ряд серьезных проблем связан с реализацией шифрования на устройстве. Исследователи выяснили, что в коде контроллера содержится несколько уязвимостей, способных полностью нивелировать криптографическую защиту передаваемых данных – злоумышленник может получить закрытые ключей шифрования (CVE-2020-7510), криптоалгоритмы недостаточно устойчивы ко взлому (CVE-2020-7511), а определенная чувствительная информация, такая как логины и пароли пользователей, хранится и передается вовсе без применения шифрования (CVE-2020-7513). Эксплуатация этих уязвимостей может дать киберпреступнику доступ ко всему трафику контроллера, в том числе учетным записям пользователей, что фактически означает получение контроля над устройством.
Скомпрометировать пароли пользователей позволяют и ошибки в защите аутентификации: из-за того, что на количество неудачных попыток входа в учетную запись накладываются слишком слабые ограничения (CVE-2020-7508), злоумышленник может взломать ее с помощью автоматизированного перебора паролей (брутфорса). Далее он имеет возможность развить атаку, эксплуатируя уязвимость, которая позволяет нелегитимно повышать привилегии учетной записи (CVE-2020-7509). В результате из-под учетной записи обычного пользователя можно, например, стереть конфигурационные файлы ОС или установить вредоносное ПО, предоставляющее удаленный контроль над устройством.
В программном обеспечении Schneider Electric Easergy Builder, применяемом для конфигурации контроллеров Easergy T300 (HU250), Saitel DP и Saitel DR и других, исследователи также обнаружили ряд проблем с безопасностью. Так, Easergy Builder хранит и передает в открытом виде различную критически важную информацию (CVE-2020-7517, CVE-2020-7516) вплоть до ключей шифрования (CVE-2020-7517). Получить доступ доступ ко всему трафику устройства можно и благодаря тому, что в Easergy Builder для шифрования учетных данных применяется слабый, восстанавливаемый криптоалгоритм (CVE-2020-7514).
Кроме этого, в программном обеспечении отсутствует возможность проверки данных, вводимых пользователем, поэтому сформированный определенным образом вредоносный запрос дает возможность изменять параметры конфигурации контроллера (CVE-2020-7518) и вмешиваться в управление электроподстанциями. Дополнительно Easergy Builder позволяет пользователям устанавливать слабые пароли (CVE-2020-7519), что также способствует снижению общего уровня защищенности.
Подрядчики-лидеры по количеству проектов
КРУГ НПФ (89)
Бест (Бест Софт ПКФ) (14)
Модульные системы Торнадо (13)
РТСофт (RTSoft) (7)
ВидеоМатрикс (Videomatrix) (6)
Другие (100)
КРУГ НПФ (7)
Siemens AG (Сименс АГ) (2)
ВидеоМатрикс (Videomatrix) (2)
Ansotec (1)
AspenTech (1)
Другие (5)
КРУГ НПФ (8)
Exeplant, Экзеплэнт (ранее МЕС Инжиниринг, MES Engineering) (1)
ВидеоМатрикс (Videomatrix) (1)
ГектИС НПФ (1)
Деснол Софт (1)
Другие (6)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
КРУГ НПФ (9, 93)
Бест (Бест Софт ПКФ) (1, 16)
Модульные системы Торнадо (4, 13)
РТСофт (RTSoft) (6, 7)
ВидеоМатрикс (Videomatrix) (3, 6)
Другие (173, 76)
КРУГ НПФ (3, 7)
Siemens AG (Сименс АГ) (3, 2)
ВидеоМатрикс (Videomatrix) (2, 2)
РТСофт (RTSoft) (1, 1)
AspenTech (1, 1)
Другие (5, 5)
КРУГ НПФ (3, 8)
ВидеоМатрикс (Videomatrix) (1, 1)
Консом групп, Konsom Group (КонсОМ СКС) (1, 1)
Научно-технический центр единой энергетической системы (НТЦ ЕЭС) ранее НИИПТ (1, 1)
РИР (Росатом Инфраструктурные решения) (1, 1)
Другие (3, 3)
КРУГ НПФ (4, 12)
ОВЕН (OWEN) (1, 2)
Ctrl2Go Solutions, Кловер Групп (ранее Clover Group) (1, 1)
CyberPhysics (СайберФизикс) (1, 1)
Новософт развитие (1, 1)
Другие (1, 1)
КРУГ НПФ (4, 4)
Reksoft (Рексофт) (1, 1)
РИР (Росатом Инфраструктурные решения) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
ПТК КРУГ-2000 - 59
SCADA КРУГ-2000 - 54
DevLink-C1000 Промышленные контроллеры - 24
1С:Предприятие 8. Энергетика. Управление распределительной сетевой компанией - 16
ПТК Торнадо-N (прототип Национальной платформы промышленной автоматизации, НППА) - 12
Другие 104
ПТК КРУГ-2000 - 5
SCADA КРУГ-2000 - 5
DevLink-C1000 Промышленные контроллеры - 3
Siemens Industrial Edge - 1
Simcenter SCADA - 1
Другие 10
SCADA КРУГ-2000 - 6
ПТК КРУГ-2000 - 5
DevLink-C1000 Промышленные контроллеры - 4
Vmx Qualex: Track - 1
НТЦ ЕЭС и СО ЕЭС: Система мониторинга запасов устойчивости (СМЗУ) - 1
Другие 4