Kritieke kwetsbaarheid in Mitsubishi Electric smartRTU – CVE-2025-3128

Kritieke kwetsbaarheid in Mitsubishi Electric smartRTU – CVE-2025-3128

Er is een kritiek beveiligingslek ontdekt in Mitsubishi Electric smartRTU (CVE-2025-3128), dat bekend staat als een OS command-injectie. Een aanvaller op afstand kan ongeautoriseerd inloggen op het systeem en willekeurige OS-commando’s uitvoeren, waardoor hij mogelijk gevoelige informatie kan onthullen, wijzigen of verwijderen. Dit kan leiden tot ernstige gevolgen zoals het veroorzaken van een denial-of-service situatie.

Overzicht

Dit probleem is geclassificeerd onder CWE-78, dat betrekking heeft op het uitvoeren van ongecontroleerde OS-commando’s. De kwetsbaarheid is ontdekt door Noam Moshe van het Claroty Team82 en is gerapporteerd aan CISA. Het betreft de Mitsubishi Electric smartRTU-productlijn tot versie 3.37.

Aanbevelingen

  • Maak gebruik van een firewall of een virtual private network (VPN) om ongeautoriseerde toegang bij internetgebruik te voorkomen.
  • Zorg ervoor dat het systeem binnen een LAN wordt gebruikt en blokkeer de toegang van niet-vertrouwde netwerken en hosts via firewalls.
  • Gebruik een webapplicatiefirewall (WAF) om kwaadaardig HTTP/HTTPS-verkeer te filteren, monitoren en blokkeren.
  • Sta webclienttoegang alleen toe vanaf vertrouwde netwerken.

Voor meer informatie kunt u de Mitsubishi Electric Europe MEU_PSIRT_2025-3128 raadplegen onder het kopje ‘Vulnerability Information’.

Bronnen

Vraag en Antwoord

1. Wat is CVE-2025-3128?

Dit is een beveiligingslek dat een aanvaller op afstand de mogelijkheid geeft om zonder authenticatie OS-commando’s uit te voeren op de smartRTU-systemen van Mitsubishi Electric.

2. Welke systemen zijn kwetsbaar voor CVE-2025-3128?

Mitsubishi Electric smartRTU-producten tot en met versie 3.37 zijn kwetsbaar voor deze aanval.

3. Bestaat er al een patch of beveiligingsupdate?

Op dit moment worden er mitigerende maatregelen geadviseerd in afwachting van een definitieve software-update.

4. Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan toegang krijgen tot gevoelige informatie, deze wijzigen of verwijderen en een storing in het systeem veroorzaken.