Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Micrologiciel de Schneider Electric Modicon M221 versions antérieures à v1.5.0.0
- Micrologiciel de Schneider Electric Modicon M241 versions antérieures à v4.0.5.11
- Micrologiciel de Schneider Electric Modicon M251 versions antérieures à v4.0.5.11
Résumé
De multiples vulnérabilités ont été corrigées dans SCADA Schneider Electric Modicon. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Schneider Electric SEVD-2017-075-01 du 16 mars 2017 http://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Id=6822753657&p_File_Name=SEVD-2017-075-01+Modicon+TCP+Predictability.pdf&p_Reference=SEVD-2017-075-01
- Bulletin de sécurité Schneider Electric SEVD-2017-075-02 du 16 mars 2017 http://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Id=6822753674&p_File_Name=SEVD-2017-075-02+Modicon+Authentication+Bypass-Session+Cookie.pdf&p_Reference=SEVD-2017-075-02
- Bulletin de sécurité Schneider Electric SEVD-2017-075-03 du 16 mars 2017 http://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Id=6822753691&p_File_Name=SEVD-2017-075-03+Modicon+Authentication+Bypass-+Credential.pdf&p_Reference=SEVD-2017-075-03