三菱电气MELSECiQ-R系列保护不足证书(CVE-2021-20597)

关键值可租OT安全插件ID500550

简表

远程OT资产受脆弱性影响

描述性

三菱电气MELSECiQ-R序列CPU模块(R08/16/32/120SFCPU所有版本R08/16/32/120PSFPU所有版本)保护不足证书漏洞允许远程非认证攻击者擅自登陆目标,通过嗅探网络流量和获取证书登记目标用户信息或修改密码

插件只对Tenable.ot工作网站s/www.yyueer.com/products/tenable-ot获取更多信息

求解

下文原由网络安全基础设施安全局创建原创可见于CISA.gov

三联电公司为CVE-2021-20594和CVE-2021-20597准备了下列对策并建议用户应用更新

MELSECiQ-R序列安全CPUR08/16/32/120SFCPU:固件版本27

三联电厂发布补丁供其他产品使用用户应参考三菱电讯2021-0082021-009和2021-010详解

三菱电工推荐用户采取下列缓解措施以尽量减少利用这些漏洞的风险

防火墙或虚拟专用网络等防止需要上网时擅自上网
局域网内使用和阻塞访问不受信任网络和主机防火墙
IP滤波功能*限制可访问IP地址
注册用户信息或通过USB修改密码用户信息注册或通过网络更改密码时,通过USB更改密码一次CVE-2021-20597应用

MELSECiQ-REthernet用户手册

有关这些漏洞或三菱电机补偿控件的额外信息可联系三菱电机代表获取。

并见

https://jvn.jp/vu/JVNVU98578731/index.html

https://www.cisa.gov/news-events/ics-advisories/icsa-21-250-01

http://www.nessus.org/u?793f9b44

插件细节

严重性 :临界点

身份证 :50550

版本化 :1.3

类型 :远程

家庭问题 :可调用.ot

发布 :2/7/2022

更新 :7/24/2023

风险信息

VPR

风险因子 :中度

分数 :5.2

CVSS v2

风险因子 :中度

基础评分 :6.4

向量 :CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS评分源 :CVE202120597

CVSSv3

风险因子 :临界点

基础评分 :9.1

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

漏洞信息

CPE系统 :cpe:/o:mitsubishielectric:r08sfcpu_firmware,cpe:/o:mitsubishielectric:r16sfcpu_firmware,cpe:/o:mitsubishielectric:r32sfcpu_firmware,cpe:/o:mitsubishielectric:r120sfcpu_firmware,cpe:/o:mitsubishielectric:r08psfcpu_firmware,cpe:/o:mitsubishielectric:r16psfcpu_firmware,cpe:/o:mitsubishielectric:r32psfcpu_firmware,cpe:/o:mitsubishielectric:r120psfcpu_firmware

需要kb项 :Tenable.ot/Mitsubishi

开发易斯 :无已知利用

补丁发布日期 :8/6/2021

漏洞发布日期 :8/6/2021

参考信息

CVE系统 :CVE202120597

CWE系统 :522

Baidu
map