Zəifliyə İcmal
Rockwell Automation-un ControlLogix 1756 seriyasındakı kritik zəiflik sənaye idarəetmə sistemləri (ICS) üçün əhəmiyyətli risk yaradır. CVE-2024-6242 kimi müəyyən edilən bu qüsur icazəsiz girişin qarşısını almaq üçün nəzərdə tutulmuş etibarlı yuva mexanizmini pozur.

Zəiflik necə işləyir
ControlLogix 1756 şassisi arxa panel vasitəsilə birləşdirilmiş müxtəlif komponentləri ehtiva edir və etibarlı yuva funksiyası səlahiyyətli yuvalarla əlaqəni idarə edir. Bununla belə, Claroty's Team82-dən olan tədqiqatçılar aşkar etdilər ki, Ümumi Sənaye Protokolu (CIP) marşrutlaşdırma mexanizmi bu təhlükəsizlik xüsusiyyətindən yan keçmək üçün istifadə edilə bilər. Təcavüzkarlar nəzarətçinin CPU-ya daxil olmaq üçün CIP marşrutunu manipulyasiya edə, adətən icazəli cihazlar üçün qorunan funksiyalar üzərində nəzarəti əldə edə bilərlər.
Təsir
Bu zəifliyin istismarı təcavüzkarlara potensial olaraq ciddi pozuntulara səbəb olan kritik sənaye proseslərini idarə etməyə imkan verə bilər. ControlLogix 1756 cihazlarının sənayelərdə geniş istifadəsini nəzərə alsaq, nəticələr çox genişdir.

Riskin Azaldılması
Rockwell Automation zəifliyi aradan qaldırmaq üçün yamaq buraxdı. ControlLogix, GuardLogix və 1756 ControlLogix I/O Modullarının istifadəçiləri bu yeniləməni dərhal tətbiq etməlidirlər. Sistemin müdafiəsini gücləndirmək üçün ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyinin (CISA) təlimatlarına riayət etmək də tövsiyə olunur.
Nəticə
Bu zəiflik sənaye nəzarət sistemlərinin təhlükəsizliyinin təmin edilməsində davam edən problemləri vurğulayır. Yamaq mövcud olsa da, təşkilatlar yeni təhlükələrdən qorunmaq üçün müntəzəm yeniləmələr, şəbəkə seqmentasiyası və işçilərin təlimi daxil olmaqla möhkəm təhlükəsizlik təcrübələrini tətbiq etməlidir.
| Model nömrəsi | Başlıq | Link |
|---|---|---|
| 1756-CNBR | Rabitə Modulu Allen Bradley | Ətraflı məlumat əldə edin |
| 1756-IB16 | Rəqəmsal DC Giriş Modulu Allen Bradley | Ətraflı məlumat əldə edin |
| 1756-OB16D | Diaqnostik DC Çıxış Modulu Allen Bradley | Ətraflı məlumat əldə edin |
| 1769-L33ER | CompactLogix 2 MB ENET Controller Allen Bradley | Ətraflı məlumat əldə edin |
| 1771-NIS | Uzaqdan I/O Adapter Modulu Allen Bradley | Ətraflı məlumat əldə edin |
| 1771-P6R | Enerji təchizatı Allen Bradley | Ətraflı məlumat əldə edin |
| 1771-P6S | Enerji təchizatı Allen Bradley | Ətraflı məlumat əldə edin |
| 2711C-T6T | PanelView Comp C600 Qrafik Terminal Allen Bradley | Ətraflı məlumat əldə edin |
| 2711P-RN3 | Rabitə Modulu Allen Bradley | Ətraflı məlumat əldə edin |
| 2711P-T6M3D | PanelView Plus Terminal Allen Bradley | Ətraflı məlumat əldə edin |
| 1797-BIC | I/O Bus İzolyator Modulu Allen Bradley | Ətraflı məlumat əldə edin |
| 1785-L40C15 | ControlNet PLC-5 prosessoru Allen Bradley | Ətraflı məlumat əldə edin |
| 1785-CHBM | CNET ehtiyat kartric Allen Bradley | Ətraflı məlumat əldə edin |
| 1756-ENET | Ethernet Rabitə Modulu Allen Bradley | Ətraflı məlumat əldə edin |
| 1756-IB32/B | ControlLogix 32 Pt 12-24V DC Rəqəmsal Giriş Modulu Allen Bradley | Ətraflı məlumat əldə edin |
| 1756-IV32 | ControlLogix 32 Pt 12-24VDC Rəqəmsal Giriş Modulu Allen Bradley | Ətraflı məlumat əldə edin |
| 1756-CNB/B | ControlLogix Rabitə Modulu Allen Bradley | Ətraflı məlumat əldə edin |
| 1756-ENBT/A | ControlLogix ENET/IP Əlaqə Modulu Allen Bradley | Ətraflı məlumat əldə edin |
