脆弱性の重要情報 アドバイザリID: SYSS-2019-014 製品: LOGO! メーカー: Siemens(シーメンス) 影響を受けるバージョン: LOGO! 8(すべてのバージョン) テスト実施バージョン: LOGO! 8, 6EDI052-2MD00-0BA8 FS:03, 0BA8.Standard V1.08.03 脆弱性の種類: 復元可能な形式でのパスワードの保存(CWE-257) リスクレベル: 中 対策状況: 未解決(Open) メーカーへの通知: 2019年4月4日 対策日: 2019年5月14日(メーカー推奨の軽減措置) 公開日: 2019年5月29日 CVE参照: CVE-2019-10921 アドバイザリ著者: Manuel Stotz(SySS GmbH), Matthias Deeg(SySS GmbH) 概要 Siemens LOGO! は、小規模な自動化タスク用のプログラム可能な論理コントローラ(PLC)です。LOGO! 8 PLCでは、パスワードが復元可能な形式で保存されています。 脆弱性の詳細 LOGO! 8 PLCでは、パスワードが復元可能な形式で保存されているため、攻撃者は設定されたパスワードを平文として取得できます。 概念実証(PoC) 開発されたNmapスクリプトを使用して、LOGO! 8 PLCから平文のパスワードデータを抽出しました。 対策 システムマニュアルに記載された保護を含め、ディフェンス・イン・ディプス(多層防御)の概念を適用してください。 公開タイムライン 2019年4月4日: ベンダーに脆弱性を報告 2019年5月14日: Siemens Security Advisory SSA-542701 の公開 2019年5月29日: SySSセキュリティアドバイザリの公開 参考文献 Siemens LOGO! 製品ウェブサイト SySSセキュリティアドバイザリ 動画: 「Siemens LOGO! 8 PLC パスワードハッキング」 クレジット SySS GmbHのManuel Stotzによって発見