0xNews - APC Smart UPS 에서 기기를 손상시킬 수 있는 치명적인 취약점 발견

0xNews - APC Smart UPS 에서 기기를 손상시킬 수 있는 치명적인 취약점 발견


IoT 보안회사 ARMIS 발표

https://www.armis.com/research/tlstorm/

https://info.armis.com/rs/645-PDC-047/images/Armis-TLStorm-WP%20%281%29.pdf


APC Smart UPS 기기에서 세 가지 심각한 보안 취약점 발견

해당 취약점으로 공격에 성공한다면 공격자는 무단으로 접속하고 제어하기 힘든 물리적인 무기로 악용 가능


TLSStorm 으로 명명

Smart-UPS 기기를 원격으로 완전히 장악하고 극단적인 사이버 물리 공격을 수행할 수 있다고 경고


UPS Uninterruptible Power Supply 는 의료 시설, 서버실이나 산업 시스템과 같은 극한 환경에서 비상 백업 전원 공급 장치 역할을 수행

최대 2천만개가 넘는 기기가 영향을 받는 것으로 추정되며 대부분의 기기는 의료, 소매, 산업체나 정부 기관에서 사용


TLSStorm 은 사용자 상호 작용 없이 인증되지 않은 네트워크 패킷을 통해 트리거가 될 수 있으며 이번에 확인된 세가지 취약점이 모두 중요하게 연계


이 중 두개의 취약점은 TLS 핸드쉐이크에서 문제 발생

CVE-2022-22805 CVSS 9.0

TLS 버퍼 오버플로 buffer overflow


CVE-2022-22806 CVSS 9.0

TLS 인증 우회 authentication bypass


CVE-2022-0715 CVSS 8.9

네트워크를 통해 업데이트할 수 있는 서명되지 않은 펌웨어 업그레이드 가능



공격자가 취약점 공격을 성공하여 악용하면 취약한 기기에 대한 원격 코드 실행 RCE Remote Code Execution 발생 가능

이를 통해 공격당한 기기를 무기화하여 UPS 기기를 변조하여 해당 기기나 기기에 연결된 다른 자산을 공격하여 물리적인 손상까지 가능


RCE 취약점을 통해 공격자는 소프트웨어 보호 영역을 우회하여 DC 링크 커패시터 DC link capacitor 가 최대 150도까지 가열될 때까지 전류 스파이크 발생 시간을 계속 유발하여 커패시터 파열까지 일으킴

실제 이와 같은 공격이 발생한다면 UPS 기기 내부에 부수적인 손상 또한 이어질 수 있음


CVE-2022-0715 취약점인 펌웨어 업그레이드 메커니즘 취약점을 악용한다면 UPS 기기에 악성 업데이트를 통한 공격자가 원하는 프로그램 설치

장기적이고 지속적인 공격을 수행할 수 있는 통로로도 활용 가능

펌웨어 업그레이드 메커니즘의 취약점은 APT 공격 관행의 표준이 되고 있는 중

임베디드 기기의 펌웨어에 부적절한 서명은 다양한 임베디드 시스템에서 반복되는 취약점


이번 취약점은 2021년 10월 31일 확인 후 보고

2022년 3월 8일 보안 패치 업데이트하여 수정 사항 릴리스

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-067-02


UPS 기기는 다른 많은 디지털 인프라 기기와 마찬가지로 설치 후 잊어버리는 경우가 많음

이러한 기기는 핵심 비즈니스 시스템과 동일한 내부 네트워크에 연결되어 있기 때문에 취약점에 대한 악용과 공격은 심각한 문제가 발생될 수 있음


댓글

이 블로그의 인기 게시물

0xNews - 안드로이드 폰 890만대 이상 사전 감염 확인

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견