Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Systèmes affectés
- IGSS Mobile pour Android versions 3.01 et antérieures
- IGSS Mobile pour iOS
- StruxureOn Gateway versions antérieures à 1.2
Résumé
De multiples vulnérabilités ont été découvertes dans SCADA les produits Schneider Electric . Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SCADA Schneider Electric SEVD-2018-039-01 du 08 février 2018 https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Id=9105033564&p_File_Name=SEVD-2018-039-01+Struxureon+Gateway.pdf&p_Reference=SEVD-2018-039-01
- Bulletin de sécurité SCADA Schneider Electric SEVD-2018-039-02 du 08 février 2018 https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Id=9111551123&p_File_Name=SEVD-2018-039-02+IGSS+Mobile.pdf&p_Reference=SEVD-2018-039-02