概要
SNMP Get Request を使用して Modicon PLC の Modbus モードを取得できる可能性があります。
説明
PLC の Modicon Quantum、Premium、および Momentum ブランドのプライベート SNMP MIB は、インターネットで利用可能です。Modbus モードは、SNMP Get Request により取得されています。Modbus モードは、direct、gateway、unit、またはこの 3 つのタイプの組み合わせです。
Modbus モードにより、攻撃者が PLC に対して必要な攻撃のタイプを判断できる可能性があります。
ソリューション
デフォルトのコミュニティ文字列を容易に推測できない値に変更し、SNMP ポートへのアクセスをフィルタリングしてください。
プラグインの詳細
ファイル名: scada_modicon_snmp_modbus_type.nbin
サポートされているセンサー: Nessus
脆弱性情報
必要な KB アイテム: SNMP/community, SCADA/Device/Modicon