Die WAGO PFC200 PLC-Serie auf Linux-Basis enthält eine anfällige Version der CODESYS-Runtime (2.4.7.0). Der CODESYS-Prozess läuft mit "Root"-Rechten und kann auf vielfältige Weise missbraucht werden, um Dateien zu lesen/schreiben/löschen oder das SPS-Programm während der Laufzeit ohne jegliche Authentifizierung zu modifizieren.
Zum vollständigen Advisory (Englisch).
EOF T. Weber / @2017
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.