Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Rilevata sui PLC Siemens una grave Remote Code Execution (RCE).

Rilevata sui PLC Siemens una grave Remote Code Execution (RCE).

1 Giugno 2021 13:23

Siemens venerdì ha rilasciato aggiornamenti firmware per affrontare una grave vulnerabilità nei controllori logici programmabili (PLC) SIMATIC S7-1200 e S7-1500 che potrebbe essere sfruttata da un attore malintenzionato per ottenere l’accesso remoto ad aree protette della memoria ed eseguire codice senza restrizioni.

La vulnerabilità di bypass della protezione della memoria, tracciata come CVE-2020-15782 (punteggio CVSS: 8.1), è stata scoperta dalla società di sicurezza Claroty mediante il reverse engineering del linguaggio bytecode MC7 / MC7+ utilizzato per eseguire i programmi PLC nel microprocessore. Non ci sono prove che la debolezza sia stata sfruttata in attacchi reali.

In un avviso emesso da Siemens, l’azienda tedesca di automazione industriale ha affermato che un attaccante remoto non autenticato con un accesso di rete alla porta TCP 102, potrebbe potenzialmente scrivere dati e codice arbitrari in aree di memoria protette o leggere dati sensibili per lanciare ulteriori attacchi.

Il ricercatore di Claroty Tal Keren ha detto : “Questi sistemi hanno numerose protezioni in memoria che devono essere hackerate affinché sia possibile eseguire il codice e rimanere inosservati”.

Non solo il nuovo difetto consente a un avversario di ottenere l’esecuzione di codice nativo sui PLC Siemens S7, ma il sofisticato attacco remoto evita anche il rilevamento da parte del sistema operativo sottostante o di qualsiasi software diagnostico uscendo dalla sandbox dell’utente per scrivere dati e codice arbitrari direttamente in regioni di memoria.

Claroty, tuttavia, ha osservato che l’attacco richiederebbe l’accesso di rete al PLC e “i diritti di download del PLC”. Nel jailbreak della sandbox nativa del PLC, la società ha affermato di essere in grado di iniettare un programma dannoso a livello di kernel nel sistema operativo in modo tale da garantire l’esecuzione di codice remoto.

Siemens raccomanda “fortemente” agli utenti di aggiornare alle ultime versioni i dispositivi per ridurre il rischio. La società ha affermato che sta anche mettendo insieme ulteriori aggiornamenti e sta esortando i clienti ad applicare contromisure e soluzioni alternative per i prodotti in cui gli aggiornamenti non sono ancora disponibili.

Fonte

https://thehackernews.com/2021/05/a-new-bug-in-siemens-plcs-could-let.html?m=1

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Articoli in evidenza

Immagine del sitoInnovazione
Moltbook, il Reddit dei Robot: Agenti AI discutono della loro civiltà (mentre noi li spiamo)
Silvia Felici - 01/02/2026

Venerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intelligenza artificiale.…

Immagine del sitoCyber News
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos
Silvia Felici - 31/01/2026

Per oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…

Immagine del sitoInnovazione
Aperti i battenti del primo negozio di robot umanoidi al mondo in Cina. Saremo pronti?
Carolina Vivianti - 30/01/2026

Alle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…

Immagine del sitoCyber Italia
Azienda automotive italiana nel mirino degli hacker: in vendita l’accesso per 5.000 dollari
Luca Stivali - 30/01/2026

Il 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…

Immagine del sitoCyber News
Ivanti corre ai ripari: falle zero-day colpiscono l’Endpoint Manager Mobile
Redazione RHC - 30/01/2026

Ivanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…