APP下载

工业级VPN产品爆RCE漏洞,危及工控系统

消息来源:baojiabao.com 作者: 发布时间:2026-09-05

报价宝综合消息工业级VPN产品爆RCE漏洞,危及工控系统

情境示意图,photo by cedric raddoux on unsplash

专注于工控系统的安全厂商Claroty Research发现,Moxa在内的三家工控系统的VPN产品存在远端程式码执行(RCE)漏洞,使其工控系统及网络曝露于骇客攻击风险中。

该公司发现漏洞的VPN主要用于直接存取工控系统(ICS),后者的角色是维护和监控炼油、核电、水利/发电厂的厂区控制器及装置,包括PLC及I/O装置。这些工控系统主要是位于网络层Level 5,但其监控及可存取的设备则是位于网络Level 1/0。这些漏洞使攻击者可经由VPN实作上的漏洞,直接存取厂区控制装置,造成实际损害。

出现漏洞的产品分别来自Moxa、Secomea和 HMS Networks。首先CVE-2020-14511漏洞影响Moxa EDR-G902和EDR-G903的工业VPN路由器服务器。成功开采这漏洞可让攻击者发送恶意HTTP呼叫,在目标系统的网页服务器触发记忆堆叠(stack)的缓冲溢位,而不需任何输入密码便能远端执行程式码。

其次是Secomea GateManager,它是 ICS远端存取服务器,常部署为SaaS服务,可提供快速连网服务,但免于服务器的繁复设定。研究人员发现它的路由执行个体元件存在重大风险的CVE-2020-145漏洞。GateManager服务器的执行个体元件为了接收远端网站或装置的连线,曝露于外部网络如互联网。新发现的漏洞出在它处理终端发出的HTTP呼叫标头不当,使骇客可以执行任意程式码、取得企业内部网络控制权,还能解密所有经由VPN传送的流量内容。

GateManager另外还出现两个非由Claroty Research揭露的漏洞,包括RCE漏洞CVE-2020-14508以及指令执行漏洞CVE-2020-14510。

另一个问题产品是HMS Networks的eWon,它是提供机器设备商等制造厂远端监控工厂设备效能的VPN连线服务器。使用者透过名为eCatcher的VPN用户端软件来连结eWon。Claroty研究人员发现eCatcher存在重大的堆叠内存缓冲溢位漏洞(CVE-2020-14498),如果使用者被引诱造访恶意网站,或是开启包含HTML的恶意邮件,就能触发这项漏洞。研究人员进行PoC测试下,只要用户电脑的Outlook接收并载入一封包含恶意图档的邮件,就能以最高权限执行程式码,接管用户整台机器。

研究人员发现这三个漏洞后分别在4月及5月通报业者,后者也在6月、7月完成修补。

研究人员指出,由于COVID-19疫情扩散,许多企业员工在家上班,使得提供远端存取工控系统的工具运用愈来愈普及,但也会成为骇客攻击的焦点。研究人员相信,攻击者可能使用阻断服务(DoS)、ICS勒索软件、钓鱼信件等手法来攻击这些设备。

ICS相关的攻击事件已屡见不鲜。伊朗7月间一个星期内连续发生核武及军事设施两起爆炸,媒体报导可能和骇客攻击有关。

2020-07-29 15:47:00

相关文章