Il patching del box non basta più su SCALANCE LPE9403
Nozomi Networks Labs ha divulgato 12 vulnerabilità in Siemens SCALANCE LPE9403, per firmware sotto V4.0 HF0, e altre 3 nel SINEMA Remote Connect Edge Client fino alla V2.1. La differenza rispetto a una normale lista di bug è il raggio d’azione: queste falle si concatenano e possono portare a root, con impatto diretto su ambienti OT.
In uno scenario descritto da Nozomi, un accesso limitato può bastare per salire di privilegi e alterare i dati inviati a SCADA o ai sistemi di visualizzazione. In un altro, il compromesso del client SINEMA può aprire comandi sui dispositivi SCALANCE collegati e favorire movimento laterale tra più reti OT.
Per chi usa SCALANCE come punto di raccordo tra rete industriale e accesso remoto, il rischio non resta confinato al singolo apparato. La correzione del firmware da sola non chiude la superficie d’attacco se il client separato continua a estenderla e a consentire manipolazione della telemetria o interruzione dei servizi.
CVE in questo aggiornamento
9 CVE
Distribuite tra SCALANCE LPE9403, scalance lpe9403 firmware.