Преглед на уязвимостта
Критична уязвимост в серията ControlLogix 1756 на Rockwell Automation представлява значителен риск за индустриалните системи за управление (ICS). Идентифициран като CVE-2024-6242, този пропуск подкопава механизма на доверения слот, предназначен да предотвратява неоторизиран достъп.

Как работи уязвимостта
Шасито ControlLogix 1756 съдържа различни компоненти, свързани чрез задна платка, с функцията за доверен слот, контролираща комуникацията към оторизираните слотове. Въпреки това, изследователи от Team82 на Claroty откриха, че механизмът за маршрутизиране на Common Industrial Protocol (CIP) може да бъде използван за заобикаляне на тази функция за сигурност. Нападателите могат да манипулират CIP маршрутизирането, за да получат достъп до процесора на контролера, като получат контрол над функциите, обикновено запазени за оторизирани устройства.
Въздействието
Използването на тази уязвимост може да позволи на нападателите да контролират критични индустриални процеси, потенциално причинявайки сериозни смущения. Като се има предвид широкото използване на устройства ControlLogix 1756 в различни индустрии, последствията са широкообхватни.

Намаляване на риска
Rockwell Automation издаде корекция за коригиране на уязвимостта. Потребителите на ControlLogix, GuardLogix и 1756 ControlLogix I/O модули трябва незабавно да приложат тази актуализация. Следвайки указанията на Агенцията за киберсигурност и сигурност на инфраструктурата на САЩ (CISA), също се препоръчва за укрепване на защитата на системата.
Заключение
Тази уязвимост подчертава продължаващите предизвикателства при осигуряването на индустриални системи за контрол. Докато има налична корекция, организациите трябва да прилагат стабилни практики за сигурност, включително редовни актуализации, сегментиране на мрежата и обучение на служителите за защита срещу нови заплахи.
| Номер на модела | Заглавие | Връзка |
|---|---|---|
| 1756-CNBR | Комуникационен модул Алън Брадли | Научете повече |
| 1756-IB16 | Цифров DC входен модул Allen Bradley | Научете повече |
| 1756-OB16D | Диагностичен DC изходен модул Allen Bradley | Научете повече |
| 1769-L33ER | CompactLogix 2 MB ENET контролер Allen Bradley | Научете повече |
| 1771-NIS | Модул за дистанционен I/O адаптер Allen Bradley | Научете повече |
| 1771-P6R | Захранване Allen Bradley | Научете повече |
| 1771-P6S | Захранване Allen Bradley | Научете повече |
| 2711C-T6T | Графичен терминал PanelView Comp C600 Allen Bradley | Научете повече |
| 2711P-RN3 | Комуникационен модул Алън Брадли | Научете повече |
| 2711P-T6M3D | Терминал PanelView Plus Алън Брадли | Научете повече |
| 1797-BIC | Модул за изолиране на I/O шина Allen Bradley | Научете повече |
| 1785-L40C15 | ControlNet PLC-5 процесор Allen Bradley | Научете повече |
| 1785-CHBM | Резервна касета на CNET Allen Bradley | Научете повече |
| 1756-ЕНЕТ | Ethernet комуникационен модул Allen Bradley | Научете повече |
| 1756-IB32/B | ControlLogix 32 Pt 12-24V DC цифров входен модул Allen Bradley | Научете повече |
| 1756-IV32 | ControlLogix 32 Pt 12-24VDC цифров входен модул Allen Bradley | Научете повече |
| 1756-CNB/B | Комуникационен модул ControlLogix Allen Bradley | Научете повече |
| 1756-ENBT/A | ControlLogix ENET/IP комуникационен модул Allen Bradley | Научете повече |
