Detectadas graves vulnerabilidades en dispositivos SCADA Siemens SICLOCK
Los dispositivos Siemens SCADA, pertenecientes a la familia SICLOCK TC, se utilizan para proporcionar un sistema de sincronización de la hora dentro de una central de pequeña o mediana escala, en caso que el dispositivo principal fallase.
CVE-2018-4851 – Denegación de servicio.
CVE-2018-4852 – Salto de restricciones del sistema de autenticación.
CVE-2018-4853 – Modificación del firmware del dispositivo a través del puerto UDP 69.
CVE-2018-4854 – Modificación del cliente de administración presente en el dispositivo a través del puerto UDP 69. Un atacante podría de esta manera ejecutar código en el sistema del cliente que utilice una versión modificada.
CVE-2018-4855 – Revelación de credenciales sin cifrar, tanto en los ficheros de configuración, como durante el tráfico de red, permitiendo a un atacante con acceso obtener los credenciales de forma sencilla.
CVE-2018-4856 – Un atacante con permisos administrativos podría bloquear usuarios ya registrados en el dispositivo. Sólo mediante el acceso físico al dispositivo se podrían revertir los cambios.
@jsmesa
jmesa @ hispasec . com
Powered by WPeMatico