Übersicht über Sicherheitslücken
Eine kritische Schwachstelle in der ControlLogix 1756-Serie von Rockwell Automation stellt ein erhebliches Risiko für industrielle Steuerungssysteme (ICS) dar. Dieser als CVE-2024-6242 identifizierte Fehler untergräbt den vertrauenswürdigen Slot-Mechanismus, der unbefugten Zugriff verhindern soll.

Funktionsweise der Sicherheitslücke
Das ControlLogix 1756-Chassis enthält verschiedene Komponenten, die über eine Rückwandplatine verbunden sind, wobei die Trusted-Slot-Funktion die Kommunikation zu autorisierten Slots steuert. Forscher von Clarotys Team82 entdeckten jedoch, dass der Routing-Mechanismus des Common Industrial Protocol (CIP) ausgenutzt werden könnte, um diese Sicherheitsfunktion zu umgehen. Angreifer können das CIP-Routing manipulieren, um auf die CPU des Controllers zuzugreifen und so die Kontrolle über Funktionen zu erlangen, die normalerweise autorisierten Geräten vorbehalten sind.
Der Aufprall
Die Ausnutzung dieser Schwachstelle könnte es Angreifern ermöglichen, kritische Industrieprozesse zu kontrollieren, was möglicherweise zu schwerwiegenden Störungen führen könnte. Angesichts des umfassenden Einsatzes von ControlLogix 1756-Geräten in allen Branchen sind die Folgen weitreichend.

Das Risiko mindern
Rockwell Automation hat einen Patch herausgegeben, um die Schwachstelle zu beheben. Benutzer von ControlLogix-, GuardLogix- und 1756 ControlLogix-E/A-Modulen sollten dieses Update sofort installieren. Zur Stärkung der Systemabwehr wird außerdem empfohlen, die Leitlinien der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) zu befolgen.
Abschluss
Diese Schwachstelle unterstreicht die anhaltenden Herausforderungen bei der Sicherung industrieller Steuerungssysteme. Solange ein Patch verfügbar ist, müssen Unternehmen robuste Sicherheitspraktiken implementieren, einschließlich regelmäßiger Updates, Netzwerksegmentierung und Mitarbeiterschulung, um sich vor neuen Bedrohungen zu schützen.
| Modell-Nr | Titel | Verknüpfung |
|---|---|---|
| 1756-CNBR | Kommunikationsmodul Allen Bradley | Erfahren Sie mehr |
| 1756-IB16 | Digitales DC-Eingangsmodul Allen Bradley | Erfahren Sie mehr |
| 1756-OB16D | Diagnose-DC-Ausgangsmodul Allen Bradley | Erfahren Sie mehr |
| 1769-L33ER | CompactLogix 2 MB ENET-Controller Allen Bradley | Erfahren Sie mehr |
| 1771-NIS | Remote-E/A-Adaptermodul Allen Bradley | Erfahren Sie mehr |
| 1771-P6R | Netzteil Allen Bradley | Erfahren Sie mehr |
| 1771-P6S | Netzteil Allen Bradley | Erfahren Sie mehr |
| 2711C-T6T | PanelView Comp C600 Grafikterminal Allen Bradley | Erfahren Sie mehr |
| 2711P-RN3 | Kommunikationsmodul Allen Bradley | Erfahren Sie mehr |
| 2711P-T6M3D | PanelView Plus-Terminal Allen Bradley | Erfahren Sie mehr |
| 1797-BIC | E/A-Bus-Isolatormodul Allen Bradley | Erfahren Sie mehr |
| 1785-L40C15 | ControlNet PLC-5-Prozessor Allen Bradley | Erfahren Sie mehr |
| 1785-CHBM | CNET-Sicherungskassette Allen Bradley | Erfahren Sie mehr |
| 1756-ENET | Ethernet-Kommunikationsmodul Allen Bradley | Erfahren Sie mehr |
| 1756-IB32/B | ControlLogix 32 Pt 12-24V DC Digitaleingangsmodul Allen Bradley | Erfahren Sie mehr |
| 1756-IV32 | ControlLogix 32 Pt 12-24VDC Digitaleingangsmodul Allen Bradley | Erfahren Sie mehr |
| 1756-CNB/B | ControlLogix-Kommunikationsmodul Allen Bradley | Erfahren Sie mehr |
| 1756-ENBT/A | ControlLogix ENET/IP-Kommunikationsmodul Allen Bradley | Erfahren Sie mehr |
