image

Amerikaanse watersector gewaarschuwd voor Microsoft DCOM-patch

donderdag 16 maart 2023, 14:25 door Redactie, 7 reacties

De Amerikaanse watersector is gewaarschuwd voor een beveiligingsupdate van Microsoft waardoor industriële systemen kunnen stoppen met communiceren. Microsoft kwam op 8 juni 2021 met een beveiligingsupdate voor een kwetsbaarheid in Windows DCOM Server, aangeduid als CVE-2021-26414. Via het beveiligingslek is het mogelijk om de authenticatie te omzeilen.

Distributed Component Object Model (DCOM) is een protocol gebruikt voor communicatie tussen software en computers op een netwerk. Veel industriële controlesystemen (ICS) van bedrijven zoals Rockwell Automation, GE, Honeywell en Siemens maken gebruik van DCOM. Als oplossing van de kwetsbaarheid besloot Microsoft om verschillende "hardening changes" voor DCOM door te voeren.

Om de impact hiervan te beperken werd besloten de DCOM-update gefaseerd uit te rollen. Bij de eerste fase op 8 juni 2021 stond DCOM hardening standaard uitgeschakeld en konden organisaties die zelf inschakelen. Een jaar later op 14 juni 2022 werd de tweede fase gestart, waarbij de hardening standaard werd ingeschakeld, maar organisaties de optie hadden om die uit te schakelen. De laatste fase vond afgelopen dinsdag plaats en zorgt ervoor dat DCOM hardening wordt ingeschakeld en het niet meer is uit te schakelen.

Volgens het Amerikaanse Water Information Sharing and Analysis Center (WaterISAC) kan dit ervoor zorgen dat vitale communicatie tussen industriële systemen stopt. Waterbedrijven die na het installeren van de DCOM-patch van 14 maart 2023 opeens de communicatie tussen hun systemen zien wegvallen moeten er dan ook rekening mee houden dat dit de oorzaak is, aldus het WaterISAC.

Reacties (7)
16-03-2023, 16:37 door Anoniem
Eh dcom schakelde ik all uit all bij Windows xp.enzenz nog steeds...is veiliger volgens mij.
16-03-2023, 17:24 door Anoniem
Door Anoniem: Eh dcom schakelde ik all uit all bij Windows xp.enzenz nog steeds...is veiliger volgens mij.
Welk protocol gebruik je dan wel om te communiceren me je industriële controlesystemen?
16-03-2023, 17:34 door Tintin and Milou
Door Anoniem: Eh dcom schakelde ik all uit all bij Windows xp.enzenz nog steeds...is veiliger volgens mij.
Veiliger? Misschien, maar als je applicaties het nodig hebben om te werken, zet je het toch echt weer aan.
16-03-2023, 19:39 door Anoniem
Door Tintin and Milou:
Door Anoniem: Eh dcom schakelde ik all uit all bij Windows xp.enzenz nog steeds...is veiliger volgens mij.
Veiliger? Misschien, maar als je applicaties het nodig hebben om te werken, zet je het toch echt weer aan.
Het klinkt zo professioneel.
17-03-2023, 17:36 door Anoniem
Door Anoniem:
Door Anoniem: Eh dcom schakelde ik all uit all bij Windows xp.enzenz nog steeds...is veiliger volgens mij.
Welk protocol gebruik je dan wel om te communiceren me je industriële controlesystemen?
Ik was eigenlijk verrast dat DCOM als ICS-protocol wat te betekenen heeft. Als ik even zoek kom ik overzichten tegen van ICS-protocollen die DCOM niet noemen, bijvoorbeeld:
https://github.com/ITI/ICS-Security-Tools/tree/master/protocols
https://resources.infosecinstitute.com/topic/ics-protocols/
17-03-2023, 18:14 door Anoniem
Door Anoniem:
Door Anoniem: Eh dcom schakelde ik all uit all bij Windows xp.enzenz nog steeds...is veiliger volgens mij.
Welk protocol gebruik je dan wel om te communiceren me je industriële controlesystemen?
Een van die honderd andere?
18-03-2023, 23:12 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Eh dcom schakelde ik all uit all bij Windows xp.enzenz nog steeds...is veiliger volgens mij.
Welk protocol gebruik je dan wel om te communiceren me je industriële controlesystemen?
Een van die honderd andere?
Noem er een paar, die gecertificeerd zijn voor deze toepassing?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.