【安全研究】ICONICSSuiteSCADADLL劫持

admin 2026-02-17 19:57:04 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文复现了ICONICSSuiteSCADA软件的DLL劫持漏洞,该漏洞源于软件文件路径与权限设置缺陷。作者针对MMCfg.exe组件,通过构造恶意REVERB1.dll并利用WindowsDLL搜索顺序,成功验证了代码执行过程。文章指出此类权限配置不当引发的DLL劫持在工控软件中高发,并结合CVE-2025-10314案例强调了其对系统安全构成的提权与拒绝服务风险。 综合评分: 72 文章分类: 漏洞分析,实战经验,漏洞POC


cover_image

【安全研究】ICONICS Suite SCADA DLL劫持

博智非攻研究院 博智非攻研究院

博智非攻研究院

2026年2月12日 14:40 四川

上一篇文章“SCADA系统中存在的特权文件系统漏洞”(https://mp.weixin.qq.com/s/MrOy3xrbsVMB9p8uliGNOQ)研究了Palo团队对Iconics Suite SCADA软件(隶属于Mitsubishi Electric公司)的漏洞分析,漏洞的本质其实为文件权限设置缺陷。继续翻阅Palo团队的文章,发现其在25年初同样输出了一篇关于Iconics Suite SCADA软件的多个DLL劫持漏洞,本文对其中一个进行基本的研究复现。

Palo团队在2025年3月分析了Iconics Suite SCADA软件的多个权限问题引起的漏洞,包括:DLL劫持、LPE、DOS等漏洞:

由CVSS评分可以看出,几个漏洞的评分比不低且均为DLL劫持相关,造成DLL劫持的主要原因即是软件对其文件安装路径、文件权限设置存在问题,同时结合Windows系统对DLL调用顺序,攻击者便可对系统构成权限提升、拒绝服务、代码执行等攻击。

同样,Palo团队的团队对5个漏洞分析非常详细,靶场环境中储备了ICONICS Suite versions 10.97.1靶标,于是快速开启环境对其中一个漏洞进行了复现:组件MMCfg.exe存在DLL劫持漏洞,当其启动执行时候,会尝试及爱在一个系统不存在的名为REVERB1.dll的文件:

因此构造REVERB1.dll放置于特定位置(验证时放置于桌面或其它普通用户具备可写权限的位置)

当MMCfg.exe组件被加载执行后,恶意构造的DLL文件被执行,由此实现了DLL劫持。

由于目录权限设置不当极易造成DLL劫持、权限提升,在工业控制系统软件中比较常见,属于高发漏洞类型,最近另一个Mitsubishi Electric的软件也曝出类似漏洞CVE-2025-10314,且评分高达8.8,初步看了下利用漏洞可提权至SYSTEM。

1.https://unit42.paloaltonetworks.com/vulnerabilities-in-iconics-software-suite/

2.https://www.cisa.gov/news-events/ics-advisories/icsa-26-034-01


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:博智非攻研究院 博智非攻研究院 博智非攻研究院《【安全研究】ICONICS Suite SCADA DLL劫持》

评论:0   参与:  0