Badacze Forescout użyli AI Claude do przeniesienia eksploitacji RCE na sterowniki PLC, podkreślając ewolucję zagrożeń cybernetycznych.
Firma Forescout Research - Vedere Labs z sukcesem wykorzystała model językowy Claude firmy Anthropic do przeniesienia działającej eksploitacji zdalnego wykonania kodu (RCE) przed uwierzytelnieniem z jednego modelu programowalnego sterownika logicznego (PLC) WAGO na inny, co pozwoliło na wykonanie dostarczonego przez atakującego shellcode’u ARM na fizycznym sprzęcie. Eksploit wykorzystuje lukę CVE-2021-31886, powodując przepełnienie bufora stosu w obsłudze polecenia USER przez serwer FTP Nucleus, która ma ocenę CVSS 9.8 i jest dostępna przed uwierzytelnieniem przez port TCP 21, a brak dostępnych aktualizacji dla dotkniętych sterowników WAGO skłania do blokowania portu FTP i stosowania segmentacji sieci. Koszt sesji API, która umożliwiła finalne opracowanie RCE, wyniósł 535,74 USD, a późniejsza próba przekształcenia eksploitacji w implant C2 zakończyła się trwałym uszkodzeniem sterownika PLC.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)