设为首页 | 加入收藏

APC UPS 零日漏洞可以远程烧毁设备,禁用电源

 

一组三个关键的零日漏洞现在被追踪为TLStorm,可能使黑客控制施耐德电气子公司APC的不间断电源(UPS)设备。

这些缺陷影响了APC Smart-UPS系统,这些系统在包括政府、医疗、工业、IT和零售在内的各种活动领域中很受欢迎。

UPS设备作为紧急电力备用解决方案,在关键任务环境中如数据中心、工业设施、医院中使用。

图像

身体接触风险

Armis是一家为企业提供连接设备安全解决方案的公司,其研究人员在APC的SmartConnect和Smart-UPS产品家族中发现了这三个问题。

两个漏洞,CVE-2022-22805和CVE-2022-22806,存在于将具有“SmartConnect”功能的Smart-UPS设备与施耐德电气管理云连接的TLS(传输层安全)协议实现中。

第三个漏洞,编号为CVE-2022-0715,与“几乎所有APC Smart-UPS设备”的固件有关,该固件没有进行加密签名,在安装到系统时无法验证其真实性。

虽然固件是加密的(对称加密),但它缺乏加密签名,这使得威胁行为者可以创建恶意版本并将其作为更新交付给目标UPS设备,以实现远程代码执行(RCE)。

Armis研究人员能够利用此漏洞,并构建一个恶意的APC固件版本,该版本被Smart-UPS设备接受为官方更新,具体过程取决于目标:

  • 最新的配备SmartConnect云连接功能的Smart-UPS设备可以通过互联网从云管理控制台进行升级。
  • 较早的使用网络管理卡(NMC)的Smart-UPS设备可以通过局域网进行更新
  • 大多数 Smart-UPS 设备也可以使用 USB 驱动器进行升级。

考虑到根据Armis的数据,大约八成的公司使用易受攻击的APC UPS设备,并且它们所服务的环境(医疗设施、工业控制系统网络、机房)非常敏感,这些设备的漏洞可能带来严重的物理后果。

Armis发现的与TLS相关的漏洞似乎更为严重,因为攻击者可以在没有用户互动的情况下利用这些漏洞进行所谓的零点击攻击。

“[CVE-2022-22806 和 CVE-2022-22805] 涉及 UPS 和施耐德电气云之间的 TLS 连接。支持 SmartConnect 功能的设备在启动时或云连接暂时丢失时会自动建立 TLS 连接” - Armis Labs

这两个漏洞都由Smart-UPS到施耐德电气服务器的TLS连接中的TLS错误处理不当引起,并且在被充分利用时会导致远程代码执行。

其中一个安全问题是由于“TLS 握手中的状态混淆”导致的认证绕过,另一个是内存损坏漏洞。

在今天的博客文章中,Armis展示了远程威胁行为者如何利用这些漏洞:

缓解建议

研究人员的报告解释了所有三个TLStorm漏洞的技术细节,并提供了一组确保UPS设备安全的建议:

  1. 安装施耐德电气网站上提供的补丁
  2. 如果您正在使用NMC,请更改默认的NMC密码(“apc”)并安装一个公钥签名的SSL证书,这样网络上的攻击者将无法拦截新密码。为了进一步限制NMC的攻击面,请参考施耐德电气安全手册中的 NMC 2 和 NMC 3
  3. 部署访问控制列表(ACL),使UPS设备仅允许通过加密通信与一小组管理设备和施耐德电气云进行通信。

Armis还发布了技术白皮书,其中包含研究的所有细节。

地址:北京市昌平区枫丹丽舍西路2号楼116 邮编:100096 邮箱:batteryltd@sina.com
手机:13146158791
©CopyRight 官网授权 APC UPS(中国)运营中心