ToolBoxST バージョン 7.8.0 より前のバージョンでは、脆弱なバージョンの Ionic .NET Zip ライブラリが使用されており、パス名を適切にサニタイズしていないため、親ディレクトリの上の場所にファイルを抽出してルート ディレクトリに戻すことができます。 攻撃者がHMIを侵害したり、独自のSDIクライアントを作成したりすると、コントローラからDevice.zipファイルをアップロードし、不正なファイルとパスを含むようにパッチを適用して、コントローラにダウンロードし直すことができます。 次にアップロードを実行するユーザーは、悪意のあるDevice.zipをつかんでHMIに抽出し、任意の書き込み、上書き、実行を行う可能性があります。
Team82’s レポートを読む: \"Evil PLC Attack: Using a Controller as Predator rather than Prey\" のその他の作品Team82 は、世界中のサイバーセキュリティエコシステムの安全性を確保するために、影響を受けるベンダーに、調整されたタイムリーな方法で脆弱性を個人的に報告することにコミットしています。 ベンダーおよび研究コミュニティと関わりを持つために、 Team82 は、当社の協調的開示ポリシーをダウンロードして共有するようお客様にお願いしています。Team82 は、製品およびサービスの脆弱性を発見した場合、この報告および開示プロセスに従います。