RCE sui PLC Siemens SIMATIC S7-1200 e S7-1500
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
LECS 320x100 1
Rilevata sui PLC Siemens una grave Remote Code Execution (RCE).

Rilevata sui PLC Siemens una grave Remote Code Execution (RCE).

Redazione RHC : 1 Giugno 2021 13:23

Siemens venerdì ha rilasciato aggiornamenti firmware per affrontare una grave vulnerabilità nei controllori logici programmabili (PLC) SIMATIC S7-1200 e S7-1500 che potrebbe essere sfruttata da un attore malintenzionato per ottenere l’accesso remoto ad aree protette della memoria ed eseguire codice senza restrizioni.

La vulnerabilità di bypass della protezione della memoria, tracciata come CVE-2020-15782 (punteggio CVSS: 8.1), è stata scoperta dalla società di sicurezza Claroty mediante il reverse engineering del linguaggio bytecode MC7 / MC7+ utilizzato per eseguire i programmi PLC nel microprocessore. Non ci sono prove che la debolezza sia stata sfruttata in attacchi reali.


Nuovo Fumetto Betti

CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Conosci il nostro corso sul cybersecurity awareness a fumetti? 
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. 
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

In un avviso emesso da Siemens, l’azienda tedesca di automazione industriale ha affermato che un attaccante remoto non autenticato con un accesso di rete alla porta TCP 102, potrebbe potenzialmente scrivere dati e codice arbitrari in aree di memoria protette o leggere dati sensibili per lanciare ulteriori attacchi.

Il ricercatore di Claroty Tal Keren ha detto : “Questi sistemi hanno numerose protezioni in memoria che devono essere hackerate affinché sia possibile eseguire il codice e rimanere inosservati”.

Non solo il nuovo difetto consente a un avversario di ottenere l’esecuzione di codice nativo sui PLC Siemens S7, ma il sofisticato attacco remoto evita anche il rilevamento da parte del sistema operativo sottostante o di qualsiasi software diagnostico uscendo dalla sandbox dell’utente per scrivere dati e codice arbitrari direttamente in regioni di memoria.

Claroty, tuttavia, ha osservato che l’attacco richiederebbe l’accesso di rete al PLC e “i diritti di download del PLC”. Nel jailbreak della sandbox nativa del PLC, la società ha affermato di essere in grado di iniettare un programma dannoso a livello di kernel nel sistema operativo in modo tale da garantire l’esecuzione di codice remoto.

Siemens raccomanda “fortemente” agli utenti di aggiornare alle ultime versioni i dispositivi per ridurre il rischio. La società ha affermato che sta anche mettendo insieme ulteriori aggiornamenti e sta esortando i clienti ad applicare contromisure e soluzioni alternative per i prodotti in cui gli aggiornamenti non sono ancora disponibili.

Fonte

https://thehackernews.com/2021/05/a-new-bug-in-siemens-plcs-could-let.html?m=1

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Rilasciata FreeBSD 15.0: ecco le novità e i miglioramenti della nuova versione
Di Redazione RHC - 06/12/2025

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Immagine del sito
React2Shell: due ore tra la pubblicazione dell’exploit e lo sfruttamento attivo
Di Redazione RHC - 06/12/2025

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Immagine del sito
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Di Redazione RHC - 05/12/2025

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Immagine del sito
React2Shell = Log4shell: 87.000 server in Italia a rischio compromissione
Di Redazione RHC - 05/12/2025

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Immagine del sito
Cloudflare di nuovo in down: disservizi su Dashboard, API e ora anche sui Workers
Di Redazione RHC - 05/12/2025

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...