Затронутые устройства не содержат неизменяемый корень доверия в оборудовании. В связи с этим невозможно проверить целостность кода, выполня…
Затронутые устройства не содержат неизменяемый корень доверия в оборудовании. В связи с этим невозможно проверить целостность кода, выполняемого на устройстве, во время загрузки. Злоумышленник, имеющий физический доступ к устройству, может использовать это для замены загрузочного образа устройства и выполнения произвольного кода.
Отсутствие неизменяемого корня доверия в аппаратных средствах приводит к возможности обхода защищённой загрузки или исполнения недоверенного или враждебного загрузочного кода.
https://cwe.mitre.org/data/definitions/1326.html →Открыть в коллекции CWE →Во многих языках программирования используются механизмы подписания кода для удостоверения идентичности кода и тем самым привязки кода к назначенным ему привилегиям в среде. Подрыв этого механизма может быть инструментом повышения привилегий злоумышленником. Любой способ обхода механизма контроля подписания кода виртуальной машиной квалифицируется как данный стиль атаки.
https://capec.mitre.org/data/definitions/68.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/679.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| simatic_drive_controller_cpu_1504d_tf_firmware | * | Отслеживается |
| simatic_drive_controller_cpu_1507d_tf_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1510sp-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1510sp_f-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1511-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1511c-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1511f-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1511t-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1511tf-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1512c-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1512sp-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1512sp_f-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1513-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1513f-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1513pro-2_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1513pro_f-2_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1513r-1_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1515-2_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1515f-2_pn_firmware | * | Отслеживается |
| simatic_s7-1500_cpu_1515r-2_pn_firmware | * | Отслеживается |