Siemens heeft eindelijk de ernstige lekken in de veelgebruikte Simatic S7 software gedicht, waardoor een aanvaller in theorie kerncentrales kon ontregelen. De Duitse industriegigant blijft in de advisory de impact van de lekken bagatelliseren, tot groot ongenoegen van NSS Labs onderzoeker Dillon Beresford. Op verzoek van de Amerikaanse overheid en Siemens annuleerde hij een presentatie over de kwetsbaarheden. Volgens Siemens zijn de kwetsbaarheden tijdens "speciale laboratorium omstandigheden" ontdekt, met onbeperkte toegang tot protocollen en controllers.
Iets wat het ook in de gisteren verschenen advisory weer vermeldde, tot groot ongenoegen van de onderzoeker die de problemen ontdekte. "De lekken zijn niet lastig voor een doorsnee hacker te misbruiken, omdat ik de code aan een aantal Metasploit modules heb toegevoegd", liet Beresford in een reactie weten. De Metasploit module zal waarschijnlijk binnenkort verschijnen, nu Siemens het lek gepatcht heeft.
Via de aanvalscode die aan Metasploit is toegevoegd, is het mogelijk om de Simatic programmable logic controller (PLC) software te starten en te stoppen en informatie van de apparaten te verzamelen, zoals model, firmware versie, serienummer en PLC-naam.
Deze posting is gelocked. Reageren is niet meer mogelijk.