SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Mittel
EPSS0.1 %

Aktualisieren Sie GX Works3 auf Version 1.096A oder höher und Motion Control Settings auf Version 1.070Y oder höher.

Betrifft KRITIS-nahe Branche: energie+5

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Mitsubishi Electric GX Works3 and Motion Control Settings

ICS-CERT Advisories·
Originalartikel lesen bei ICS-CERT Advisories

Eine Schwachstelle in Mitsubishi Electric GX Works3 und Motion Control Settings (alle Versionen) ermöglicht lokalen Angreifern die Authentifizierung mit ungültigen Passwörtern. Betroffen sind kritische Fertigungssektoren weltweit, da Angreifer Steuerungsprogramme einsehen, manipulieren oder löschen können. Nutzer sollten GX Works3 auf Version 1.096A oder höher und Motion Control Settings auf 1.070Y oder höher aktualisieren und die Sicherheitsversion für Projekte auf "2" setzen.

SecBoard-Einordnung

Die Schwachstelle ermöglicht lokalen Angreifern, Steuerungsprogramme einzusehen, zu manipulieren oder zu löschen, was zu erheblichen Betriebsunterbrechungen und potenziellen Sicherheitsrisiken in der Produktion führen kann.

Realistisch schlimmster Fall: Lokale Angreifer können kritische Steuerungsprogramme manipulieren oder löschen, was zu einem vollständigen Ausfall der Fertigungslinien, Produktionsfehlern oder sogar zu physischen Schäden an Anlagen führen kann.

Empfehlung: Aktualisieren Sie GX Works3 auf Version 1.096A oder höher und Motion Control Settings auf Version 1.070Y oder höher. Setzen Sie die Sicherheitsversion für Projekte auf "2".

Key Facts

 

CVSS
unbekannt
EPSS
0.1%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
Mitsubishielectric.Psirt@yd.MitsubishiElectric.co.jp

Betroffen

Organisationen, die Mitsubishi Electric GX Works3 und Motion Control Settings in kritischen Fertigungssektoren einsetzen, sind betroffen.

Prüfen

3
  • Überprüfen Sie die installierten Versionen von Mitsubishi Electric GX Works3 und Motion Control Settings auf allen Systemen.
  • Stellen Sie sicher, dass die Sicherheitsversion für alle Projekte auf "2" gesetzt ist.
1 weitere
  • Überprüfen Sie die physische Zugangskontrolle zu Systemen, auf denen GX Works3 und Motion Control Settings installiert sind, um lokale Angriffe zu verhindern.

Offene Punkte

3
anzeigen
  • Der genaue Mechanismus der Authentifizierungsumgehung ist nicht detailliert beschrieben.
  • Es ist nicht spezifiziert, welche spezifischen Berechtigungen ein Angreifer nach der Authentifizierungsumgehung erhält.
  • Die genauen Auswirkungen auf verschiedene Arten von Steuerungsprogrammen sind nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK(6)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1078Valid Accountszugeordnet

ermöglicht lokalen Angreifern die Authentifizierung mit ungültigen Passwörtern

T1490Inhibit System Recoveryzugeordnet

Steuerungsprogramme ... löschen können

T1499Defacementzugeordnet

Steuerungsprogramme einsehen, manipulieren oder löschen können

T1584.008Compromise Infrastructure: Network Devicesabgeleitet
T1588.006Obtain Capabilities: Vulnerabilitiesabgeleitet
T1592.002Gather Victim Host Information: Softwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

2

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

ICS-CERT AdvisoriesPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

ATT&CK-Heatmap