Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

ICSA-15-027-01: Отказ в обслуживании

Вендор

Magnetrol

Продукт

Magnetrol HART DTM Component DDCHMAGH__000Lib

Тип уязвимости

Отказ в обслуживании

Reported

11.12.2014

Date of Public Advisory

29.01.2015

Подтверждение

Автор

Александр Большев

Детальное описание

Следующая цепочка команд в ответе компоненту выведет из строя как сам DTM-компонент, так и приложение FDT Frame:

Received: command_id = 0
Sending to component: FE56E509060119080110F01C0702620000
Received: command_id = 50
Sending to component: 040000000A
Received: command_id = 13
Sending to component: 05A9E273E8E6105EC90E33343032383233363639323039333834363334363334363333373436303 734333137363832313131343536130A
Received: D2 command_id = 50
Sending to component: 040000000A

Появляется отладочное уведомление с текстом «»Run-time error»», затем DTM-компонент перестает работать. Кроме того, приложение FDT Frame не может корректно обработать такую ситуацию и нуждается в перезапуске.

Attack vector
Пусть HART DTM-компонент DDCHMAGH__000Lib используется для конфигурации любого HART-передатчика из списка ниже. Если злоумышленнику удастся с помощью HART-модема (или аналогичного устройства) подключиться к линии токовой петли HART, он сможет подменить ответ на управляющие HART-запросы 0, 50 и 13 на специально сконструированный ответ (в поле команд HART-пакета) и вывести из строя DTM-компонент вместе с FDT Frame. Злоумышленник также может изменить HART-пакет в любой точке FDT/DTM-инфраструктуры АСУ ТП, например внутри HART-IP, Profinet или другого протокола.

References // Уязвимые полевые устройства (устройства, поддерживаемые компонентом):
Model R82 R2
Model TA2 2x
Model R82
Model 355
Model 705 3x 2
Model 705 3x R2
E3 Modulevel
Model 705 3x
Model RX5
Enhanced Jupiter
Model 705 2x
ES II Modulevel V2

Мы используем куки. Никогда такого не было, объясните

ОК