КиберосноваSGRC
BDU:2019-01538
Высокий

BDU:2019-01538: Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику вызвать отказ в обслуживании

CVSS v37.5
CVSS v27.8

Детали уязвимости BDU:2019-01538

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера SIMATIC связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить злоумышленнику вызвать отказ в обслуживании, путем отправки специально подготовленных пакетов на порт 161/UDP

Что делать с BDU:2019-01538

Высокая уязвимость (CVSS 7.5) должна быть устранена в приоритетном порядке. Рекомендуемый срок — 7 дней по приказу ФСТЭК №117. Проверьте список затронутого ПО ниже и запланируйте обновление.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
7.5Высокий
Пересчитать →
v2
7.8
Только просмотр
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAV:N/AC:L/Au:N/C:N/I:N/A:C

CWE — тип уязвимости

CVE — международный идентификатор

CWE-20
Недостаточная проверка ввода

Программа не проверяет или неправильно проверяет входные данные. Базовая причина большинства инъекций и переполнений.

Как атакуют и что делать ▾

Сценарий атаки

Атакующий отправляет неожиданный ввод: отрицательные числа, спецсимволы, сверхдлинные строки — программа обрабатывает их без проверки.

Последствия

Базовая причина большинства инъекций, переполнений и логических ошибок.

Рекомендации

Валидируйте все входные данные по white-list, ограничивайте длину, тип и диапазон значений.

Тактики и техники

Манипулирование ресурсами

Уязвимое ПО (50)

ВендорНазваниеВерсияПлатформа
Siemens AGSIMATIC ET 200ecoPN-Не указана
Siemens AGSIMATIC ET 200M-Не указана
Siemens AGSIMATIC ET 200pro-Не указана
Siemens AGSIMATIC ET 200S-Не указана
Siemens AGSIMATIC ET 200SP IM155-6 PN HFдо 4.2.0Не указана
Siemens AGSIMATIC WinAC RTX 2010 incl. F-Не указана
Siemens AGSIRIUS Soft Starter 3RW44 PN-Не указана
Siemens AGSINAMICS S120 w. PNдо V4.7Не указана
Siemens AGSIMATIC S7-1200до 4.2.3Не указана
Siemens AGSIMATIC S7-200 SMARTдо 2.03.01Не указана
Siemens AGSIMATIC S7-400-Hдо 6.0.8Не указана
Siemens AGSIMATIC S7-400 PN/DPдо 7.0.2Не указана
Siemens AGSIMATIC S7-410до 8.2.1Не указана
Siemens AGSIMATIC S7-300до 3.x.16Не указана
Siemens AGSIMATIC S7-1500до 2.0Не указана
Siemens AGSIMATIC S7-1500 Software Controllerдо 2.0Не указана
Siemens AGSIMATIC ET 200AL-Не указана
Siemens AGSIMATIC ET 200MP IM155-5 PN BAдо 4.0.2Не указана
Siemens AGSIMATIC ET 200MP IM155-5 PN STдо 4.1Не указана
Siemens AGSIMATIC ET 200MP IM155-5 PN HFдо 4.2Не указана
Siemens AGSINAMICS DCM w. PNдо 1.4 SP1 HF6Не указана
Siemens AGSINAMICS DCP w. PNдо 1.2 HF2Не указана
Siemens AGSINAMICS G110M w. PNдо 4.7 SP9 HF1Не указана
Siemens AGSINAMICS S110 w. PNдо 4.4 SP3 HF6Не указана
Siemens AGSINAMICS V90 w. PNдо 1.02Не указана
Siemens AGSINUMERIK 840D slдо 4.8Не указана
Siemens AGSIMOCODE pro V PROFINETдо 2.1.1Не указана
Siemens AGSIMATIC S7-400 PNдо 6.0.6Не указана
Siemens AGSIMATIC ET 200SP IM 155-6 PN HAдо 1.1.0Не указана
Siemens AGSIMATIC ET 200SP (except IM 155-6 PN HF)-Не указана
Siemens AGDevelopment/Evaluation Kits for PROFINET IO DK Standard Ethernet Controllerдо 4.1.1 Patch 05Не указана
Siemens AGDevelopment/Evaluation Kits for PROFINET IO EK-ERTEC 200Pдо 4.5Не указана
Siemens AGDevelopment/Evaluation Kits for PROFINET IO EK-ERTEC 200до 4.5Не указана
Siemens AGSIMOTION Dдо 5.1 HF1Не указана
Siemens AGSIMOTION Cдо 5.1 HF1Не указана
Siemens AGSIMOTION Pдо 4.5 HF5Не указана
Siemens AGSIMOTION Pдо 5.1 HF1Не указана
Siemens AGSINAMICS G120(C/P/D) w. PNдо 4.7 SP9 HF1Не указана
Siemens AGSINAMICS G130 w. PNдо 4.7 HF29Не указана
Siemens AGSINAMICS G130 w. PNдо 4.8 HF4Не указана
Siemens AGSINAMICS G150 w. PNдо 4.7 HF29Не указана
Siemens AGSINAMICS G150 w. PNдо 4.8 HF4Не указана
Siemens AGSINAMICS S120 w. PNдо 4.7 HF29Не указана
Siemens AGSINAMICS S120 w. PNдо 4.8 HF5Не указана
Siemens AGSINAMICS S120 SP1 w. PN-Не указана
Siemens AGSINAMICS S150 w. PNдо 4.7 HF29Не указана
Siemens AGSINAMICS S150 w. PNдо 4.8 HF4Не указана
Siemens AGSIMATIC Compact Field Unit-Не указана
Siemens AGSIMATIC PN/PN Couplerдо 2.1.0Не указана
Siemens AGSIMOCODE pro V EIPдо 1.0.2Не указана

Рекомендации по устранению

Обновление программного обеспечения: Для SIMATIC S7-200 Smart до V2.03.01: https://support.industry.siemens.com/cs/cn/en/view/109749409 Для SIMATIC S7-400 PN до V6.0.6: https://support.industry.siemens.com/cs/de/en/view/109474874 Для SIMATIC S7-400 H до V6.0.8: https://support.industry.siemens.com/cs/ww/en/view/109474550 Для SIMATIC S7-400 PN/DP до V7.0.2: https://support.industry.siemens.com/cs/ww/en/view/109752685 Для SIMATIC S7-410 до V8.2.1: https://support.industry.siemens.com/cs/ww/en/view/109476571 Для SIMATIC S7-1200 до V4.2.3: https://support.industry.siemens.com/cs/us/en/view/109741461 Для SIMATIC S7-1500 до V2.0 или новее: https://support.industry.siemens.com/cs/us/en/ps/13717/dl Для SIMATIC S7-1500 Software Controller до V2.0 или новее: https://support.industry.siemens.com/cs/us/en/view/109478528 Для SIMATIC ET 200MP IM155-5 PN BA до V4.0.2: https://support.industry.siemens.com/cs/ww/en/view/109754281 Для SIMATIC ET 200MP IM155-5 PN ST до V4.1: https://support.industry.siemens.com/cs/ww/en/view/78647504 Для SIMATIC ET 200MP IM155-5 PN HF до V4.2: https://support.industry.siemens.com/cs/us/en/view/93012181 Для SIMATIC ET 200SP IM 155-6 PN HF до V4.2.0: https://support.industry.siemens.com/cs/ww/en/view/85624387 Для SIMATIC ET 200SP IM 155-6 PN HA до V1.1.0: https://support.industry.siemens.com/cs/ww/en/view/109763483 Для Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller до V4.1.1 Patch 05: https://support.industry.siemens.com/cs/ww/en/view/109755160 Для Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200P до V4.5: https://support.industry.siemens.com/cs/ww/en/view/109750012 Для Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200 до V4.5: https://support.industry.siemens.com/cs/ww/en/view/109755151 Для SIMOTION D до V5.1 HF1: https://support.industry.siemens.com/cs/ww/en/view/31045047 Для SINAMICS DCM w. PN до V1.4 SP1 HF6: https://support.industry.siemens.com/cs/ww/en/view/44029688 Для SINAMICS DCP w. PN до V1.2 HF2: https://support.industry.siemens.com/cs/ww/en/view/109474935 Для SINAMICS G110M w. PN и SINAMICS G120 (C/P/D) w. PN до V4.7 SP9 HF1: https://support.industry.siemens.com/cs/document/109750507 Для SINAMICS G130 V4.7 w. PN до V4.7 HF29: https://support.industry.siemens.com/cs/ww/en/view/103433117 Для SINAMICS G130 V4.8 w. PN и SINAMICS G150 V4.8 w. PN до V4.8 HF4: https://support.industry.siemens.com/cs/ww/en/view/109742040 Для SINAMICS G150 V4.7 w. PN до V4.7 HF29: https://support.industry.siemens.com/cs/ww/en/view/103433117 Для SINAMICS S110 w. PN до V4.4 SP3 HF6: https://support.industry.siemens.com/cs/document/109474320 Для SINAMICS S120 prior to V4.7 w. PN и SINAMICS S120 V4.7 SP1 w. PN до V5.1 SP1: https://support.industry.siemens.com/cs/document/109758423 Для SINAMICS S120 V4.7 w. PN до V4.7 HF29: https://support.industry.siemens.com/cs/ww/en/view/92522512 Для SINAMICS S120 V4.8 w. PN до V4.8 HF5: https://support.industry.siemens.com/cs/us/en/view/109740193 Для SINAMICS S150 V4.7 w. PN до V4.7 HF29: https://support.industry.siemens.com/cs/ww/en/view/103433117 Для SINAMICS S150 V4.8 w. PN до V4.8 HF4: https://support.industry.siemens.com/cs/ww/en/view/109742040 Для SINAMICS V90 w. PN до V1.02: https://support.industry.siemens.com/cs/document/109746210 Для SIMATIC PN/PN Coupler до V4.2.0: https://support.industry.siemens.com/cs/ww/en/view/109760973 Для SIMOCODE pro V PROFINET до V2.1.1: https://support.industry.siemens.com/cs/ww/en/view/109749989 Для SINUMERIK 840D sl до V4.8 SP3 можно получить в технической поддержке. Для SIMOTION P V4.4 and V4.5 до V4.5 HF5 можно получить в технической поддержке. Для SIMOTION P V5 до V5.1 HF1 можно получить в технической поддержке. Компенсирующие меры: Использование VPN для защиты сетевого взаимодействия Защита сетевого доступа к порту 161/UPD затронутых устройств https://www.siemens.com/cert/operational-guidelines-industrial-security

SLA ФСТЭК №117

7 дней

по базовой оценке CVSS 7.5

Уточните SLA под вашу среду

Базовый балл 7.5 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать (повышенный)

Умеренный риск. Включите в плановый цикл обновлений, следите за изменением EPSS.

EPSS — вероятность эксплуатации5.3%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2017-11-23

Опубликована

2019-04-23

Обновлена

2021-07-01

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0