Австрийская компания
SEC Consult опубликовала
отчет о выявленных в апреле 2020 года уязвимостях в микропрограммном обеспечении тайваньской фирмы
Korenix Technology, на основании которого построены промышленные коммутаторы нескольких поставщиков.
В частности, подверженными ошибкам оказались коммутаторы
Westermo PMI-110 и
Pepperl+Fuchs Comtrol Rocker. Как минимум одна из этих моделей поставлялась на территорию
России.
Всего австрийцы нашли пять уязвимостей, среди которых возможность администрирования без прохождения аутентификации, вшитые админские аккаунты и другие прекрасные вещи. В случае их эксплуатации хакер может получить полный контроль над атакованным устройством. Соответствующие PoC предоставлены исследователями.
Уязвимые устройства используются преимущественно в промышленных сетях - энергетике, транспорте, тяжелой промышленности и пр.
В добавок к этому
Korenix изначально забила на исправление выявленных дырок и только в ноябре 2020 года, когда
SEC Consult пригрозила обнародовать свои данные, представители производителей коммутаторов сумели надавить на тайваньцев, а также убедили австрийских экспертов отложить опубликование информации в паблике.
Надежные промышленные сети? Не в этой Вселенной.