概要
SNMP Get Request を使用して Modicon PLC のスキャンステータスを取得できる可能性があります。
説明
PLC の Modicon Quantum、Premium、および Momentum ブランドのプライベート SNMP MIB は、インターネットで利用可能です。スキャンステータスは、SNMP Get Request により取得されています。スキャンステータスは、idle、operational、stopped のいずれかです。
攻撃者はこの情報を利用して、PLC のステータスを判断できる可能性があります。
ソリューション
デフォルトのコミュニティ文字列を容易に推測できない値に変更し、SNMP ポートへのアクセスをフィルタリングしてください。
プラグインの詳細
ファイル名: scada_modicon_snmp_iostatus.nbin
サポートされているセンサー: Nessus
脆弱性情報
必要な KB アイテム: SNMP/community, SCADA/Device/Modicon