Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Micrologiciel de Schneider Power Logic PM8ECC, versions antérieures à 2.652
- Schneider Unity PRO versions antérieures à 11.1
Résumé
De multiples vulnérabilités ont été corrigées dans SCADA les produits Schneider. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SCADA Schneider SEVD-2016-271-01 du 27 septembre 2016 http://download.schneider-electric.com/files?p_Reference=SEVD-2016-271-01&p_EnDocType=Technical%20leaflet&p_File_Id=4688311917&p_File_Name=SEVD-2016-271-01+PM800+ECC.pdf
- Bulletin de sécurité SCADA Schneider SEVD-2016-288-01 du 14 octobre 2016 http://download.schneider-electric.com/files?p_Reference=SEVD-2016-288-01&p_EnDocType=Technical%20leaflet&p_File_Id=4837908514&p_File_Name=SEVD-2016-288-01+Unity+Simulator.pdf