Falla nei PLC Siemens: a rischio i sistemi industriali

  News, Rassegna Stampa, Security
image_pdfimage_print


La vulnerabilità consentirebbe di avviare l’esecuzione di codice in remoto. L’aggiornamento è già disponibile, occorre applicarlo con urgenza.

L’ennesima corsa contro il tempo per proteggere i sistemi di produzione dagli attacchi informatici questa volta interessa un prodotto Siemens e, prevedibilmente, un discreto numero di impianti industriali.

I prodotti coinvolti, spiegano i ricercatori di Claroty in un report pubblicato sul blog della società di sicurezza, sono i PLC della serie SIMATIC S7-1200 e S7-1500G.

La vulnerabilità (CVE-2020-15782) consentirebbe a un pirata informatico di collegarsi in remoto al dispositivo e ottenere la possibilità di leggere e modificare dati in memoria, arrivando potenzialmente all’esecuzione di codice in remoto.

Stando agli esperti di sicurezza che hanno analizzato le caratteristiche del bug, un eventuale exploit in grado di sfruttare la tecnica messa a punto dai ricercatori consentirebbe di portare in attacco che passerebbe inosservato a qualsiasi tipo di controllo.

La falla consente infatti di agire a livello di kernel, aggirando la sandbox che protegge il firmware e iniettare una shellcode in aree protette della memoria.

falla PLC Siemens

Il prerequisito per portare questo tipo di attacco, spiegano gli autori del report, è che il PLC sia accessibile attraverso la porta TCP 102. Un’eventualità tutt’altro che rara, soprattutto nell’attuale scenario in cui molte imprese non hanno implementato accorgimenti come la segmentazione della rete e i dispositivi industriali sono spesso esposti ad attacchi che originano da altri punti del network aziendale.

Non è un caso che la stessa Siemens, in un documento relativo alla vulnerabilità, abbia assegnato al bug un punteggio di rischio di 8.1.

Non è la prima volta che i ricercatori di Claroty individuano vulnerabilità di questo tipo nei prodotti Siemens. Come mostra il diagramma pubblicato dalla stessa società di sicurezza, problemi come quello emerso in questi giorni si presentano con una certa frequenza.

falla PLC Siemens

Insomma: l’episodio è l’ennesima dimostrazione della necessità, per le imprese che operano nel settore industriale, di prendere sul serio le raccomandazioni degli esperti di cyber security. Partendo, per esempio, dall’implementazione di policy di patching che consentano di “tappare” falle come questa con la massima tempestività.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2021/05/31/falla-nei-plc-siemens-a-rischio-i-sistemi-industriali/?utm_source=rss&utm_medium=rss&utm_campaign=falla-nei-plc-siemens-a-rischio-i-sistemi-industriali