Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

Kritischer Fehler macht ControlLogix 1756 von Rockwell Automation angreifbar

Übersicht über Sicherheitslücken

Eine kritische Schwachstelle in der ControlLogix 1756-Serie von Rockwell Automation stellt ein erhebliches Risiko für industrielle Steuerungssysteme (ICS) dar. Dieser als CVE-2024-6242 identifizierte Fehler untergräbt den vertrauenswürdigen Slot-Mechanismus, der unbefugten Zugriff verhindern soll.

Funktionsweise der Sicherheitslücke

Das ControlLogix 1756-Chassis enthält verschiedene Komponenten, die über eine Rückwandplatine verbunden sind, wobei die Trusted-Slot-Funktion die Kommunikation zu autorisierten Slots steuert. Forscher von Clarotys Team82 entdeckten jedoch, dass der Routing-Mechanismus des Common Industrial Protocol (CIP) ausgenutzt werden könnte, um diese Sicherheitsfunktion zu umgehen. Angreifer können das CIP-Routing manipulieren, um auf die CPU des Controllers zuzugreifen und so die Kontrolle über Funktionen zu erlangen, die normalerweise autorisierten Geräten vorbehalten sind.

Der Aufprall

Die Ausnutzung dieser Schwachstelle könnte es Angreifern ermöglichen, kritische Industrieprozesse zu kontrollieren, was möglicherweise zu schwerwiegenden Störungen führen könnte. Angesichts des umfassenden Einsatzes von ControlLogix 1756-Geräten in allen Branchen sind die Folgen weitreichend.

Das Risiko mindern

Rockwell Automation hat einen Patch herausgegeben, um die Schwachstelle zu beheben. Benutzer von ControlLogix-, GuardLogix- und 1756 ControlLogix-E/A-Modulen sollten dieses Update sofort installieren. Zur Stärkung der Systemabwehr wird außerdem empfohlen, die Leitlinien der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) zu befolgen.

Abschluss

Diese Schwachstelle unterstreicht die anhaltenden Herausforderungen bei der Sicherung industrieller Steuerungssysteme. Solange ein Patch verfügbar ist, müssen Unternehmen robuste Sicherheitspraktiken implementieren, einschließlich regelmäßiger Updates, Netzwerksegmentierung und Mitarbeiterschulung, um sich vor neuen Bedrohungen zu schützen.

Modell-Nr Titel Verknüpfung
1756-CNBR Kommunikationsmodul Allen Bradley Erfahren Sie mehr
1756-IB16 Digitales DC-Eingangsmodul Allen Bradley Erfahren Sie mehr
1756-OB16D Diagnose-DC-Ausgangsmodul Allen Bradley Erfahren Sie mehr
1769-L33ER CompactLogix 2 MB ENET-Controller Allen Bradley Erfahren Sie mehr
1771-NIS Remote-E/A-Adaptermodul Allen Bradley Erfahren Sie mehr
1771-P6R Netzteil Allen Bradley Erfahren Sie mehr
1771-P6S Netzteil Allen Bradley Erfahren Sie mehr
2711C-T6T PanelView Comp C600 Grafikterminal Allen Bradley Erfahren Sie mehr
2711P-RN3 Kommunikationsmodul Allen Bradley Erfahren Sie mehr
2711P-T6M3D PanelView Plus-Terminal Allen Bradley Erfahren Sie mehr
1797-BIC E/A-Bus-Isolatormodul Allen Bradley Erfahren Sie mehr
1785-L40C15 ControlNet PLC-5-Prozessor Allen Bradley Erfahren Sie mehr
1785-CHBM CNET-Sicherungskassette Allen Bradley Erfahren Sie mehr
1756-ENET Ethernet-Kommunikationsmodul Allen Bradley Erfahren Sie mehr
1756-IB32/B ControlLogix 32 Pt 12-24V DC Digitaleingangsmodul Allen Bradley Erfahren Sie mehr
1756-IV32 ControlLogix 32 Pt 12-24VDC Digitaleingangsmodul Allen Bradley Erfahren Sie mehr
1756-CNB/B ControlLogix-Kommunikationsmodul Allen Bradley Erfahren Sie mehr
1756-ENBT/A ControlLogix ENET/IP-Kommunikationsmodul Allen Bradley Erfahren Sie mehr