欢迎访问施耐德APC-上海巨佰鹿电源科技有限公司 热线电话:18211075159
技术支持
当前位置:首页 >> 技术支持
   
快来看(apc back-ups1100)apc ups说明书,【漏洞通告】TLSstorm:APC UPS多个安全漏洞,
发布时间:2024-04-15
浏览人数:65


0x00 漏洞概述

近日,Armis的研究人员在APC的SmartConnect和Smart-UPS系列产品中发现了统称为TLSstorm的3个漏洞,可摧毁关键基础设施造成网络中断和物理损害。

0x01 漏洞详情

APC 是施耐德电气的子公司,施耐德电气是 UPS 设备的领先供应商之一。UPS 设备为需要高可用性的关键任务资产提供紧急备用电源,并用于数据中心、工业设施和医院等关键基础设施环境中。

TLSstorm漏洞影响了广泛用于各种活动领域的 APC Smart-UPS 系统,包括政府、医疗保健、工业、IT 和零售业等。到目前为止,没有迹象表明这些漏洞已被利用,漏洞详情如下:

CVE-2022-22806(TLS 身份验证绕过,CVSSv3评分9.0):TLS 握手中的状态混乱导致身份验证被绕过,导致远程代码执行 (RCE)。

CVE-2022-22805(TLS 缓冲区溢出,CVSSv3评分9.0):数据包重组中的内存损坏错误(RCE)。

CVE-2022-0715(固件升级,CVSSv3评分8.9):没有以安全方式进行加密签名,可通过网络更新的未签名固件升级(RCE)。

其中,CVE-2022-22806和CVE-2022-22805涉及Smart-UPS到施耐德电气服务器的TLS连接,可以通过未经认证的网络数据包触发,而无需用户互动;利用CVE-2022-0715可安装恶意固件建立持久性。

据研究人员表示,最新的 APC Smart-UPS 型号是通过云控制的,TLStorm 漏洞可导致在没有任何用户交互(或用户未知)的情况下从互联网远程接管设备。

影响范围

SmartConnect 系列(CVE-2022-22805、CVE-2022-22806、CVE-2022-0715):

SMT系列 ID=1015:UPS 04.5 及之前

SMC 系列 ID=1018:UPS 04.2 及之前

MTL 系列 ID=1026:UPS 02.9 及之前

SCL 系列 ID=1029:UPS 02.5 及之前

SCL 系列 ID=1030:UPS 02.5 及之前

SCL 系列 ID=1036:UPS 02.5 及之前

SCL 系列 ID=1037:UPS 03.1 及之前

SMX 系列 ID=1031:UPS 03.1 及之前

Smart-UPS 系列(CVE-2022-0715):

SMT 系列 ID=18:UPS09.8 及之前

SMT 系列 ID=1040:UPS 01.2 及之前

SMT 系列 ID=1031:UPS 03.1 及之前

SMC 系列 ID=1005:UPS 14.1 及之前

SMC 系列 ID=1007:UPS 11.0 及之前

SMC 系列 ID=1041:UPS 01.1 及之前

SCL 系列 ID=1030:UPS 02.5 及之前

SCL 系列 ID=1036:UPS 02.5 及之前

SMX 系列 ID=20:UPS10.2 及之前

SMX 系列 ID=23:UPS07.0 及之前

SRT 系列 ID=1010/1019/1025:UPS 08.3 及之前

SRT 系列 ID=1024:UPS 01.0 及之前

SRT 系列 ID=1020:UPS 10.4 及之前

SRT 系列 ID=1021:UPS 12.2 及之前

SRT 系列 ID=1001/ 1013:UPS 05.1 及之前

SRT 系列 ID=1002/1014:UPSa05.2 及之前

注:漏洞详情及更多信息请参考:

https://www.armis.com/research/tlstorm/

0x02 处置建议

目前Schneider Electric已发布相关安全更新,受影响的用户可以实施如下安全建议:

1.安装 Schneider Electric 网站上提供的补丁程序。

参考链接:

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-067-02

2.如果您使用 NMC,请更改默认 NMC 密码(“apc”)并安装公开签名的 SSL 证书,这样您网络上的攻击者将无法截获新密码。要进一步限制 NMC 的攻击面,请参考施耐德电气NMC 2和NMC 3的安全手册:

https://www.se.com/il/en/download/document/SPD_LFLG-9VYK3D_EN/

https://www.se.com/il/en/download/document/SPD_CCON-BDYD7K_EN/

3.部署访问控制列表 (ACL),其中仅允许 UPS 设备通过加密通信与部分管理设备和施耐德电气云进行通信。

0x03 参考链接

https://www.armis.com/research/tlstorm/

https://www.se.com/ww/en/work/support/cybersecurity/security-notifications.jsp

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-067-02

https://www.bleepingcomputer.com/news/security/apc-ups-zero-day-bugs-can-remotely-burn-out-devices-disable-power/

0x04 更新版本

版本

日期

修改内容

V1.0

2022-03-10

首次发布

0x05 附录

公司简介启明星辰公司成立于1996年,并于2010年6月23日在深交所中小板正式挂牌上市,是国内极具实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。公司总部位于北京市中关村软件园,在全国各省、市、自治区设有分支机构,拥有覆盖全国的渠道体系和技术支持中心,并在北京、上海、成都、广州、长沙、杭州等多地设有研发中心。多年来,启明星辰致力于提供具有国际竞争力的自主创新的安全产品和最佳实践服务,帮助客户全面提升其IT基础设施的安全性和生产效能,为打造和提升国际化的民族信息安全产业领军品牌而不懈努力。关于我们启明星辰安全应急响应中心主要针对重要安全漏洞的预警、跟踪和分享全球最新的威胁情报和安全报告。关注以下公众号,获取全球最新安全资讯:

热线咨询电话:

18211075159

公司地址:
上海市嘉定区叶城路925号B3栋
微信扫码联系我们
如有问题咨询请及时与我们沟通,我们会为您详细解答!
在线留言 / ONLINE MESSAGE
姓名:
电话:
留言:
Copyright© 2025施耐德APC授权代理商,本站非施耐德APC不间断电源官网,部分来源于网络,如有侵权或者违反广告法请尽快与我们联系,我们将尽快修改。

网站首页

关于我们

施耐德ups电源

apc ups电源

新闻资讯

技术支持

荣誉资质

联系我们