Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

Kritik Qüsur Rockwell Automation ControlLogix 1756-nı hücuma məruz qoyur

Zəifliyə İcmal

Rockwell Automation-un ControlLogix 1756 seriyasındakı kritik zəiflik sənaye idarəetmə sistemləri (ICS) üçün əhəmiyyətli risk yaradır. CVE-2024-6242 kimi müəyyən edilən bu qüsur icazəsiz girişin qarşısını almaq üçün nəzərdə tutulmuş etibarlı yuva mexanizmini pozur.

Zəiflik necə işləyir

ControlLogix 1756 şassisi arxa panel vasitəsilə birləşdirilmiş müxtəlif komponentləri ehtiva edir və etibarlı yuva funksiyası səlahiyyətli yuvalarla əlaqəni idarə edir. Bununla belə, Claroty's Team82-dən olan tədqiqatçılar aşkar etdilər ki, Ümumi Sənaye Protokolu (CIP) marşrutlaşdırma mexanizmi bu təhlükəsizlik xüsusiyyətindən yan keçmək üçün istifadə edilə bilər. Təcavüzkarlar nəzarətçinin CPU-ya daxil olmaq üçün CIP marşrutunu manipulyasiya edə, adətən icazəli cihazlar üçün qorunan funksiyalar üzərində nəzarəti əldə edə bilərlər.

Təsir

Bu zəifliyin istismarı təcavüzkarlara potensial olaraq ciddi pozuntulara səbəb olan kritik sənaye proseslərini idarə etməyə imkan verə bilər. ControlLogix 1756 cihazlarının sənayelərdə geniş istifadəsini nəzərə alsaq, nəticələr çox genişdir.

Riskin Azaldılması

Rockwell Automation zəifliyi aradan qaldırmaq üçün yamaq buraxdı. ControlLogix, GuardLogix və 1756 ControlLogix I/O Modullarının istifadəçiləri bu yeniləməni dərhal tətbiq etməlidirlər. Sistemin müdafiəsini gücləndirmək üçün ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyinin (CISA) təlimatlarına riayət etmək də tövsiyə olunur.

Nəticə

Bu zəiflik sənaye nəzarət sistemlərinin təhlükəsizliyinin təmin edilməsində davam edən problemləri vurğulayır. Yamaq mövcud olsa da, təşkilatlar yeni təhlükələrdən qorunmaq üçün müntəzəm yeniləmələr, şəbəkə seqmentasiyası və işçilərin təlimi daxil olmaqla möhkəm təhlükəsizlik təcrübələrini tətbiq etməlidir.

Model nömrəsi Başlıq Link
1756-CNBR Rabitə Modulu Allen Bradley Ətraflı məlumat əldə edin
1756-IB16 Rəqəmsal DC Giriş Modulu Allen Bradley Ətraflı məlumat əldə edin
1756-OB16D Diaqnostik DC Çıxış Modulu Allen Bradley Ətraflı məlumat əldə edin
1769-L33ER CompactLogix 2 MB ENET Controller Allen Bradley Ətraflı məlumat əldə edin
1771-NIS Uzaqdan I/O Adapter Modulu Allen Bradley Ətraflı məlumat əldə edin
1771-P6R Enerji təchizatı Allen Bradley Ətraflı məlumat əldə edin
1771-P6S Enerji təchizatı Allen Bradley Ətraflı məlumat əldə edin
2711C-T6T PanelView Comp C600 Qrafik Terminal Allen Bradley Ətraflı məlumat əldə edin
2711P-RN3 Rabitə Modulu Allen Bradley Ətraflı məlumat əldə edin
2711P-T6M3D PanelView Plus Terminal Allen Bradley Ətraflı məlumat əldə edin
1797-BIC I/O Bus İzolyator Modulu Allen Bradley Ətraflı məlumat əldə edin
1785-L40C15 ControlNet PLC-5 prosessoru Allen Bradley Ətraflı məlumat əldə edin
1785-CHBM CNET ehtiyat kartric Allen Bradley Ətraflı məlumat əldə edin
1756-ENET Ethernet Rabitə Modulu Allen Bradley Ətraflı məlumat əldə edin
1756-IB32/B ControlLogix 32 Pt 12-24V DC Rəqəmsal Giriş Modulu Allen Bradley Ətraflı məlumat əldə edin
1756-IV32 ControlLogix 32 Pt 12-24VDC Rəqəmsal Giriş Modulu Allen Bradley Ətraflı məlumat əldə edin
1756-CNB/B ControlLogix Rabitə Modulu Allen Bradley Ətraflı məlumat əldə edin
1756-ENBT/A ControlLogix ENET/IP Əlaqə Modulu Allen Bradley Ətraflı məlumat əldə edin