Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

خلل خطير يعرض Rockwell Automation ControlLogix 1756 للهجوم

نظرة عامة على نقاط الضعف

تشكل الثغرة الأمنية الحرجة في سلسلة ControlLogix 1756 الخاصة بشركة Rockwell Automation خطرًا كبيرًا على أنظمة التحكم الصناعية (ICS). تم تحديد هذا الخلل باسم CVE-2024-6242، وهو يقوض آلية الفتحة الموثوقة المصممة لمنع الوصول غير المصرح به.

كيف تعمل الثغرة الأمنية

يحتوي هيكل ControlLogix 1756 على مكونات مختلفة متصلة عبر لوحة الكترونية معززة، مع ميزة الفتحة الموثوقة التي تتحكم في الاتصال بالفتحات المعتمدة. ومع ذلك، اكتشف باحثون من فريق Claroty’s Team82 أنه يمكن استغلال آلية توجيه البروتوكول الصناعي المشترك (CIP) لتجاوز هذه الميزة الأمنية. يمكن للمهاجمين التلاعب بتوجيه CIP للوصول إلى وحدة المعالجة المركزية لوحدة التحكم، والتحكم في الوظائف المخصصة عادةً للأجهزة المصرح بها.

التأثير

استغلال هذه الثغرة الأمنية يمكن أن يسمح للمهاجمين بالتحكم في العمليات الصناعية الهامة، مما قد يسبب اضطرابات شديدة. ونظرًا للاستخدام المكثف لأجهزة ControlLogix 1756 في مختلف الصناعات، فإن العواقب ستكون بعيدة المدى.

التخفيف من المخاطر

أصدرت شركة Rockwell Automation تصحيحًا لإصلاح الثغرة الأمنية. يجب على مستخدمي وحدات الإدخال/الإخراج ControlLogix وGuardLogix و1756 ControlLogix تطبيق هذا التحديث على الفور. باتباع إرشادات وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA)، يوصى أيضًا بتعزيز دفاعات النظام.

خاتمة

وتؤكد هذه الثغرة الأمنية التحديات المستمرة في تأمين أنظمة التحكم الصناعية. أثناء توفر التصحيح، يجب على المؤسسات تنفيذ ممارسات أمنية قوية، بما في ذلك التحديثات المنتظمة وتجزئة الشبكة وتدريب الموظفين للحماية من التهديدات الجديدة.

رقم الموديل عنوان وصلة
1756-CNBR وحدة الاتصالات ألين برادلي يتعلم أكثر
1756-IB16 وحدة إدخال تيار مستمر رقمية من إنتاج ألين برادلي يتعلم أكثر
1756-OB16D وحدة إخراج التيار المستمر التشخيصية ألين برادلي يتعلم أكثر
1769-L33ER وحدة تحكم CompactLogix ENET بحجم 2 ميجابايت من Allen Bradley يتعلم أكثر
1771-نيس وحدة محول الإدخال/الإخراج عن بعد من إنتاج ألين برادلي يتعلم أكثر
1771-P6R مزود الطاقة ألين برادلي يتعلم أكثر
1771-P6S مزود الطاقة ألين برادلي يتعلم أكثر
2711C-T6T محطة الرسومات PanelView Comp C600 ألين برادلي يتعلم أكثر
2711P-RN3 وحدة الاتصالات ألين برادلي يتعلم أكثر
2711P-T6M3D محطة PanelView Plus الطرفية ألين برادلي يتعلم أكثر
1797-بيك وحدة عزل ناقل الإدخال/الإخراج ألين برادلي يتعلم أكثر
1785-L40C15 معالج ControlNet PLC-5 من إنتاج Allen Bradley يتعلم أكثر
1785-CHBM خرطوشة النسخ الاحتياطي لـ CNET Allen Bradley يتعلم أكثر
1756-إينيت وحدة اتصالات إيثرنت ألين برادلي يتعلم أكثر
1756-IB32/ب وحدة الإدخال الرقمية ControlLogix 32 Pt 12-24V DC ألين برادلي يتعلم أكثر
1756-IV32 وحدة الإدخال الرقمية ControlLogix 32 Pt 12-24VDC ألين برادلي يتعلم أكثر
1756-CNB/ب وحدة الاتصالات ControlLogix Allen Bradley يتعلم أكثر
1756-ENBT/أ وحدة اتصالات ControlLogix ENET/IP Allen Bradley يتعلم أكثر