聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

被统称为 “TLStorm” 的三个严重的0day漏洞可被黑客用于控制施耐德电气子公司APC的不断电供电系统 (UPS) 设备。这些漏洞影响政府、医疗、工业、IT和零售行业都备受青睐的APC Smart-UPS 系统。

UPS 设备是紧急电源备份解决方案,用于关键任务环境中如数据中心、工业设施、医院等。

物理影响的风险

Armis 公司的研究人员从APC公司的SmartConect和Smart-UPS 家族产品中发现了这三个严重0day。

其中两个漏洞CVE-2022-22805和CVE-2022-22806 位于TLS 协议实现中,该协议负责连接具有“SmartConnect”特性的Smart-UPS 设备和施耐德电气公司的管理云。

第三个漏洞是CVE-2022-0715,和“几乎所有 APC Smart-UPS 设备”的固件有关。该固件并未加密签名,当安装在系统上是无法自动验证。虽然该固件是加密的但缺少加密签名,导致攻击者可创建恶意版本并伪装成更新攻击UPS设备,实现远程代码执行。

研究人员能够利用该漏洞并构建被Smart-UPS 设备接受为官方更新的恶意APC固件版本。具体流程根据目标的不同而不同:

  • 拥有SmartConnect 云连接功能的最新Smart-UPS 设备可通过互联网从云管理控制台上升级。

  • 使用网络管理卡 (NMC) 的老旧Smart-UPS 设备可通过局域网进行更新。

  • 大多Smart-UPS 设备可通过USB驱动进行升级。

从Armis提供的数据来看,易受攻击的APC UPS 单元用于80%左右的企业中,而且它们服务的环境是敏感的(医疗设施、ICS网络、服务器机房),因此这些漏洞可造成严重的物理后果。

严重的零点击漏洞

研究人员发现的上述两个TLS相关漏洞更为严重,因为无需用户交互,未认证攻击者即可利用这些漏洞,即执行零点击攻击。研究人员指出,“CVE-2022-22806和CVE-2022-22805设计UPS和施耐德电气云中的TLS连接。支持SmartConnect 特性的设备自动在启动时或云连接临时丢失时会建立TLS连接。”

这两个漏洞是因为对从Smart-UPS 到施耐德电气服务的TLS连接的TLS错误处理不当造成的,如遭利用可导致远程代码执行后果。

其中一个漏洞是因为“TLS握手中的状态困惑”造成的认证绕过,另外一个是内存损坏漏洞。Armis 公司在博客文章中展示了远程攻击者如何利用这些漏洞。

缓解建议

研究人员在报告中解释了所有TLStorm 漏洞的技术详情并提供了一些UPS设备的保护措施:

  • 在施耐德电气网站上安装可用补丁。

  • 如果使用NMC,则更改默认的NMC密码("apc”)并安装公开签名的SSL证书,如此位于用户网络上的攻击者将无法拦截新密码。可参照施耐德电气公司的NMC2和NMC3安全手册了解如何进一步限制NMC的攻击面。

  • 部署访问控制列表 (ACLs),仅允许UPS设备和少量管理设备和施耐德电气云通过加密通信方式进行通信。

Armis 公司还发布了技术白皮书,详述了相关漏洞研究成果,具体可见:https://info.armis.com/rs/645-PDC-047/images/Armis-TLStorm-WP%20%281%29.pdf


代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

微软 Azure App Service 漏洞 NotLegit已存在4年,客户源代码被暴露

微软在 Linux 虚拟机偷偷安装Azure App,后修复严重漏洞但Linux虚拟机难以修复

因使用五年前的老旧代码,Azure 容器险遭黑客接管,微软已修复

Windows 365 以明文形式暴露微软 Azure 凭据

我发现了 Microsoft Azure 中的两个漏洞

原文链接

https://www.bleepingcomputer.com/news/security/apc-ups-zero-day-bugs-can-remotely-burn-out-devices-disable-power/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

TLStorm:APC UPS 存在零点击0day,可远程烧毁设备、切断电源相关推荐

  1. 半岛电视台员工遭iOS iMessage app零点击0day 漏洞利用攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 今天,多伦多大学网络安全和人权滥用研究机构公民实验室 (Citizen Lab) 的研究人员指出,至少有36名半岛电视台 (AI Ja ...

  2. 某 iOS 零点击 0day 漏洞已存在8年之久且正遭利用?苹果称正在调查并将推出补丁...

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 刚刚,网络安全公司 ZecOps 发布报告称,发现黑客正在尝试利用新的 iOS 漏洞.苹果公司目前正在着手调查此事,并打算尽快推出安全 ...

  3. 谷歌:注意 Linux 内核中严重的零点击 “BleedingTooth” 蓝牙缺陷

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 谷歌发布了高危蓝牙缺陷(CVE-2020-12351) 的详情,它影响支持 BlueZ的Linux 内核5.9以下版本的蓝牙栈. Li ...

  4. 谷歌披露影响多个苹果操作系统的零点击Image I/O 漏洞和开源库 OpenEXR漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 多媒体处理组件是当前任何操作系统中最危险的攻击面之一. 当提到管理多媒体文件时,所有操作系统的运作原理都一致.设备上的任何新型多媒体文 ...

  5. 详解苹果 macOS Mail 中的零点击漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 本文作者 Mikko Kenttälä 在 Apple Mail 中发现了一个零点击漏洞,可添加或修改 Mail 沙箱环境中的任意文件 ...

  6. Teams零点击可蠕虫跨平台 RCE 漏洞详情公开,微软评为低危且拒绝分配CVE被吐槽...

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 Evolution Gaming 公司的安全工程师 Vegeris 发布了位于微软 Teams 中的五个可蠕虫.跨平台的0day或一次 ...

  7. 群晖 NAS 与 APC UPS 的金风玉露

    随着高像素手机的普及以及 5G 的到来,除了过往摄影爱好者有搭建 NAS 的需求,越来越多的家庭和中小公司也纷纷搭建自己的 NAS 存储数据. 搭建了 NAS ,UPS 不间断电源几乎是一个必备的设备 ...

  8. APC UPS网络管理卡 (AP9606/9617/9618/9619)的快速安装及配置指南

    APC UPS网络管理卡 (AP9606/9617/9618/9619)的快速安装及配置指南 本文说明如何配置APC UPS网络管理卡所需的基本网络参数 在正确使用网络管理卡之前,必须对其基本参数进行 ...

  9. APC UPS报错一例

    如果APC UPS自检时出现"A battery charger fault exists"这样的错误,并且UPS实际工作时是正常的.有一个可能的原因是电池长期没有放电的原因,定期 ...

最新文章

  1. 字符串面试题(一)字符串逆序
  2. AutoML大提速,谷歌开源自动化寻找最优ML模型新平台
  3. SessionID 的本质
  4. ajax post提交数组6,jQuery的ajax()、post()方法提交数组,参数[] 问题
  5. java中延迟任务的处理方式
  6. PL/SQL控制结构
  7. java流与文件——文本输入输出
  8. .Net Remoting(基本操作) - Part.2 (转)
  9. 深度特征融合--add和concat【转载】
  10. Alpha(9/10)
  11. windows编程点滴(一)之Windows获取系统中所有进程
  12. 努力奋斗,但不想像蚂蚁那样!
  13. cefsharp作为采集工具(学习笔记)
  14. 【转】常见问题及应用技巧---------[BIOS篇]
  15. 谷歌浏览器如何安装seleiumIDE插件
  16. Hibernate实战——Enumerated注解
  17. 桌面虚拟化(VDI)的概述
  18. 全平台生产力神器-utools
  19. RGB转HSI的代码优化
  20. WebView中的视频全屏的相关操作

热门文章

  1. 【思路题】【多校第一场】【1001.OO’s Sequence】
  2. ios sandbox
  3. PHP数据结构预热:PHP的迭代器(转)
  4. java.io.IOException: CreateProcess error=2, ?????????
  5. Sqlplus 联机文档学习
  6. Remoting压缩信道的编程配置方式
  7. Sonar - 部署常见问题及解决方法
  8. 微信小程序之 Classify(商品属性分类)
  9. 对于技术焦虑的一点想法
  10. 高可用集群原理概念详述