Modbus/TCP デバイス識別

medium Nessus プラグイン ID 83301

概要

Encapsulated Interface Transport コード 43 と MEI タイプ 14 を使用して、Modbus/TCP デバイス識別を読み取ります。

説明

デバイスのベンダー名、製品コード、重要なリビジョンとマイナーなリビジョンの情報を取得するために、Nessus が MEI タイプ 14 で Modbus Encapsulated Interface 読み込みリクエストを送信しました。サポートされている場合、データにはベンダーの URL、製品名、モデル名、ユーザーアプリケーション名を含めることができます。この代わりに、機能コード 43 と MEI 14 をサポートしないデバイスからの有効なエラー応答で Modbus を検出することもできます。

ソリューション

Modbus ポート(TCP/502)へのアクセスを承認された Modbus クライアントに制限してください。

参考資料

http://www.modbus.org/

プラグインの詳細

深刻度: Medium

ID: 83301

ファイル名: scada_modbus_dev_id_check.nbin

バージョン: 1.69

タイプ: remote

ファミリー: SCADA

公開日: 2015/5/10

更新日: 2024/3/19

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Info disclosure

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Medium

基本値: 5.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N