نظرة عامة على نقاط الضعف
تشكل الثغرة الأمنية الحرجة في سلسلة ControlLogix 1756 الخاصة بشركة Rockwell Automation خطرًا كبيرًا على أنظمة التحكم الصناعية (ICS). تم تحديد هذا الخلل باسم CVE-2024-6242، وهو يقوض آلية الفتحة الموثوقة المصممة لمنع الوصول غير المصرح به.

كيف تعمل الثغرة الأمنية
يحتوي هيكل ControlLogix 1756 على مكونات مختلفة متصلة عبر لوحة الكترونية معززة، مع ميزة الفتحة الموثوقة التي تتحكم في الاتصال بالفتحات المعتمدة. ومع ذلك، اكتشف باحثون من فريق Claroty’s Team82 أنه يمكن استغلال آلية توجيه البروتوكول الصناعي المشترك (CIP) لتجاوز هذه الميزة الأمنية. يمكن للمهاجمين التلاعب بتوجيه CIP للوصول إلى وحدة المعالجة المركزية لوحدة التحكم، والتحكم في الوظائف المخصصة عادةً للأجهزة المصرح بها.
التأثير
استغلال هذه الثغرة الأمنية يمكن أن يسمح للمهاجمين بالتحكم في العمليات الصناعية الهامة، مما قد يسبب اضطرابات شديدة. ونظرًا للاستخدام المكثف لأجهزة ControlLogix 1756 في مختلف الصناعات، فإن العواقب ستكون بعيدة المدى.

التخفيف من المخاطر
أصدرت شركة Rockwell Automation تصحيحًا لإصلاح الثغرة الأمنية. يجب على مستخدمي وحدات الإدخال/الإخراج ControlLogix وGuardLogix و1756 ControlLogix تطبيق هذا التحديث على الفور. باتباع إرشادات وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA)، يوصى أيضًا بتعزيز دفاعات النظام.
خاتمة
وتؤكد هذه الثغرة الأمنية التحديات المستمرة في تأمين أنظمة التحكم الصناعية. أثناء توفر التصحيح، يجب على المؤسسات تنفيذ ممارسات أمنية قوية، بما في ذلك التحديثات المنتظمة وتجزئة الشبكة وتدريب الموظفين للحماية من التهديدات الجديدة.
| رقم الموديل | عنوان | وصلة |
|---|---|---|
| 1756-CNBR | وحدة الاتصالات ألين برادلي | يتعلم أكثر |
| 1756-IB16 | وحدة إدخال تيار مستمر رقمية من إنتاج ألين برادلي | يتعلم أكثر |
| 1756-OB16D | وحدة إخراج التيار المستمر التشخيصية ألين برادلي | يتعلم أكثر |
| 1769-L33ER | وحدة تحكم CompactLogix ENET بحجم 2 ميجابايت من Allen Bradley | يتعلم أكثر |
| 1771-نيس | وحدة محول الإدخال/الإخراج عن بعد من إنتاج ألين برادلي | يتعلم أكثر |
| 1771-P6R | مزود الطاقة ألين برادلي | يتعلم أكثر |
| 1771-P6S | مزود الطاقة ألين برادلي | يتعلم أكثر |
| 2711C-T6T | محطة الرسومات PanelView Comp C600 ألين برادلي | يتعلم أكثر |
| 2711P-RN3 | وحدة الاتصالات ألين برادلي | يتعلم أكثر |
| 2711P-T6M3D | محطة PanelView Plus الطرفية ألين برادلي | يتعلم أكثر |
| 1797-بيك | وحدة عزل ناقل الإدخال/الإخراج ألين برادلي | يتعلم أكثر |
| 1785-L40C15 | معالج ControlNet PLC-5 من إنتاج Allen Bradley | يتعلم أكثر |
| 1785-CHBM | خرطوشة النسخ الاحتياطي لـ CNET Allen Bradley | يتعلم أكثر |
| 1756-إينيت | وحدة اتصالات إيثرنت ألين برادلي | يتعلم أكثر |
| 1756-IB32/ب | وحدة الإدخال الرقمية ControlLogix 32 Pt 12-24V DC ألين برادلي | يتعلم أكثر |
| 1756-IV32 | وحدة الإدخال الرقمية ControlLogix 32 Pt 12-24VDC ألين برادلي | يتعلم أكثر |
| 1756-CNB/ب | وحدة الاتصالات ControlLogix Allen Bradley | يتعلم أكثر |
| 1756-ENBT/أ | وحدة اتصالات ControlLogix ENET/IP Allen Bradley | يتعلم أكثر |
