概要
It is possible to obtain the Modbus mode of a Modicon PLC using an SNMP Get Request.
說明
Modicon Quantum、Premium 和 Momentum 品牌的 PLC 有一個可在網際網路上取得的私人 SNMP MIB。已透過 SNMP Get Request 取得掃描狀態。Modbus 模式為直接、閘道、單元或這三種類型的某種組合。
Modbus 模式可協助攻擊者判斷需要對 PLC 發起的攻擊類型。
解決方案
Change default community strings to a value not easily guessed and filter access to the SNMP port.
Plugin 詳細資訊
檔案名稱: scada_modicon_snmp_modbus_type.nbin
支援的感應器: Nessus
風險資訊
媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N
弱點資訊
必要的 KB 項目: SNMP/community, SCADA/Device/Modicon