公開日:2020/06/22 最終更新日:2020/06/22

JVNVU#97172119
複数の Rockwell Automation 製品に脆弱性

概要

Rockwell Automation が提供する FactoryTalk Services Platform および FactoryTalk View SE には複数の脆弱性が存在します。

影響を受けるシステム

  • FactoryTalk Services Platform すべてのバージョン
  • FactoryTalk View SE すべてのバージョン

詳細情報

Rockwell Automation 社が提供する FactoryTalk Services Platform には次の脆弱性が存在します。

  • 不適切な入力確認 (CWE-20) - CVE-2020-12033
    CVSS v3 CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H 基本値: 7.5
Rockwell Automation 社が提供する FactoryTalk View SE には次の複数の脆弱性が存在します。
  • 不適切な入力確認 (CWE-20) - CVE-2020-12029
    CVSS v3 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N 基本値: 9.0
  • バッファエラー (CWE-119) - CVE-2020-12031
    CVSS v3 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H 基本値: 7.5
  • 権限・特権・アクセス制御 (CWE-264) - CVE-2020-12028
    CVSS v3 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 基本値: 7.3
  • 情報漏えい (CWE-200) - CVE-2020-12027
    CVSS v3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 基本値: 4.3

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受けるおそれがあります。

  • 認証されていない隣接するネットワーク上の攻撃者によって、COM オブジェクトが実行される - CVE-2020-12033
  • 認証されていない遠隔の攻撃者が、リモート接続されたエンドポイント上で細工されたファイルを実行することで、任意のコードを実行される - CVE-2020-12029
  • 認証された攻撃者が、メモリのバッファエラーを引き起こし、任意のコードを実行される - CVE-2020-12031
  • 認証された遠隔の攻撃者により、リモート接続されたエンドポイント上にあるデータを操作される - CVE-2020-12028
  • 認証された遠隔の攻撃者は、システム内のホスト名や特定のファイルパスが確認できるため、攻撃活動の調査に利用される - CVE-2020-12027

対策方法

パッチを適用する
開発者が提供する次の情報を元に、パッチを適用してください。 - CVE-2020-12029、CVE-2020-12031

※CVE-2020-12027、CVE-2020-12028、CVE-2020-12033 に対応するパッチは、2020年6月19日現在公開されていません

ワークアラウンドを実施する - CVE-2020-12033
  • 開発者から提供されているナレッジベース (要ログイン) 1090561126946 を参照し、安全な通信方法を実装する
ワークアラウンドを実施する - CVE-2020-12027、CVE-2020-12028
  • 開発者から提供されているナレッジベース (要ログイン) 1090561126943 を参照し、FactoryTalk View SE のセキュリティ機能を有効化する

参考情報

  1. ICS Advisory (ICSA-20-170-04)
    Rockwell Automation FactoryTalk Services Platform
  2. ICS Advisory (ICSA-20-170-05)
    Rockwell Automation FactoryTalk View SE

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2020-12027
CVE-2020-12028
CVE-2020-12029
CVE-2020-12031
CVE-2020-12033
JVN iPedia