Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

Критичен пропуск излага Rockwell Automation ControlLogix 1756 на атака

Преглед на уязвимостта

Критична уязвимост в серията ControlLogix 1756 на Rockwell Automation представлява значителен риск за индустриалните системи за управление (ICS). Идентифициран като CVE-2024-6242, този пропуск подкопава механизма на доверения слот, предназначен да предотвратява неоторизиран достъп.

Как работи уязвимостта

Шасито ControlLogix 1756 съдържа различни компоненти, свързани чрез задна платка, с функцията за доверен слот, контролираща комуникацията към оторизираните слотове. Въпреки това, изследователи от Team82 на Claroty откриха, че механизмът за маршрутизиране на Common Industrial Protocol (CIP) може да бъде използван за заобикаляне на тази функция за сигурност. Нападателите могат да манипулират CIP маршрутизирането, за да получат достъп до процесора на контролера, като получат контрол над функциите, обикновено запазени за оторизирани устройства.

Въздействието

Използването на тази уязвимост може да позволи на нападателите да контролират критични индустриални процеси, потенциално причинявайки сериозни смущения. Като се има предвид широкото използване на устройства ControlLogix 1756 в различни индустрии, последствията са широкообхватни.

Намаляване на риска

Rockwell Automation издаде корекция за коригиране на уязвимостта. Потребителите на ControlLogix, GuardLogix и 1756 ControlLogix I/O модули трябва незабавно да приложат тази актуализация. Следвайки указанията на Агенцията за киберсигурност и сигурност на инфраструктурата на САЩ (CISA), също се препоръчва за укрепване на защитата на системата.

Заключение

Тази уязвимост подчертава продължаващите предизвикателства при осигуряването на индустриални системи за контрол. Докато има налична корекция, организациите трябва да прилагат стабилни практики за сигурност, включително редовни актуализации, сегментиране на мрежата и обучение на служителите за защита срещу нови заплахи.

Номер на модела Заглавие Връзка
1756-CNBR Комуникационен модул Алън Брадли Научете повече
1756-IB16 Цифров DC входен модул Allen Bradley Научете повече
1756-OB16D Диагностичен DC изходен модул Allen Bradley Научете повече
1769-L33ER CompactLogix 2 MB ENET контролер Allen Bradley Научете повече
1771-NIS Модул за дистанционен I/O адаптер Allen Bradley Научете повече
1771-P6R Захранване Allen Bradley Научете повече
1771-P6S Захранване Allen Bradley Научете повече
2711C-T6T Графичен терминал PanelView Comp C600 Allen Bradley Научете повече
2711P-RN3 Комуникационен модул Алън Брадли Научете повече
2711P-T6M3D Терминал PanelView Plus Алън Брадли Научете повече
1797-BIC Модул за изолиране на I/O шина Allen Bradley Научете повече
1785-L40C15 ControlNet PLC-5 процесор Allen Bradley Научете повече
1785-CHBM Резервна касета на CNET Allen Bradley Научете повече
1756-ЕНЕТ Ethernet комуникационен модул Allen Bradley Научете повече
1756-IB32/B ControlLogix 32 Pt 12-24V DC цифров входен модул Allen Bradley Научете повече
1756-IV32 ControlLogix 32 Pt 12-24VDC цифров входен модул Allen Bradley Научете повече
1756-CNB/B Комуникационен модул ControlLogix Allen Bradley Научете повече
1756-ENBT/A ControlLogix ENET/IP комуникационен модул Allen Bradley Научете повече