Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

Το Critical Flaw εκθέτει το Rockwell Automation ControlLogix 1756 σε επίθεση

Επισκόπηση ευπάθειας

Μια κρίσιμη ευπάθεια στη σειρά ControlLogix 1756 της Rockwell Automation ενέχει σημαντικό κίνδυνο για τα συστήματα βιομηχανικού ελέγχου (ICS). Αναγνωρισμένο ως CVE-2024-6242, αυτό το ελάττωμα υπονομεύει τον αξιόπιστο μηχανισμό υποδοχής που έχει σχεδιαστεί για να αποτρέπει τη μη εξουσιοδοτημένη πρόσβαση.

Πώς λειτουργεί η ευπάθεια

Το πλαίσιο ControlLogix 1756 περιέχει διάφορα εξαρτήματα συνδεδεμένα μέσω ενός backplane, με τη λειτουργία αξιόπιστης υποδοχής να ελέγχει την επικοινωνία με εξουσιοδοτημένες υποδοχές. Ωστόσο, ερευνητές από το Claroty's Team82 ανακάλυψαν ότι ο μηχανισμός δρομολόγησης του Κοινού Βιομηχανικού Πρωτοκόλλου (CIP) θα μπορούσε να αξιοποιηθεί για να παρακάμψει αυτό το χαρακτηριστικό ασφαλείας. Οι εισβολείς μπορούν να χειριστούν τη δρομολόγηση CIP για να αποκτήσουν πρόσβαση στην CPU του ελεγκτή, αποκτώντας τον έλεγχο των λειτουργιών που συνήθως προορίζονται για εξουσιοδοτημένες συσκευές.

Ο αντίκτυπος

Η εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει στους εισβολείς να ελέγχουν κρίσιμες βιομηχανικές διεργασίες, προκαλώντας δυνητικά σοβαρές διακοπές. Δεδομένης της εκτεταμένης χρήσης των συσκευών ControlLogix 1756 σε όλους τους κλάδους, οι συνέπειες είναι εκτεταμένες.

Μετριασμός του κινδύνου

Η Rockwell Automation εξέδωσε μια ενημέρωση κώδικα για να διορθώσει την ευπάθεια. Οι χρήστες των μονάδων ControlLogix, GuardLogix και 1756 ControlLogix I/O θα πρέπει να εφαρμόσουν αυτήν την ενημέρωση αμέσως. Ακολουθώντας τις οδηγίες από την Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής των ΗΠΑ (CISA) συνιστάται επίσης για την ενίσχυση της άμυνας του συστήματος.

συμπέρασμα

Αυτή η ευπάθεια υπογραμμίζει τις συνεχιζόμενες προκλήσεις στην εξασφάλιση συστημάτων βιομηχανικού ελέγχου. Ενώ είναι διαθέσιμη μια ενημερωμένη έκδοση κώδικα, οι οργανισμοί πρέπει να εφαρμόζουν ισχυρές πρακτικές ασφαλείας, συμπεριλαμβανομένων τακτικών ενημερώσεων, τμηματοποίησης δικτύου και εκπαίδευσης εργαζομένων για προστασία από νέες απειλές.

Αριθμός μοντέλου Τίτλος Σύνδεσμος
1756-CNBR Ενότητα επικοινωνίας Allen Bradley Μάθε περισσότερα
1756-IB16 Ψηφιακή μονάδα εισόδου DC Allen Bradley Μάθε περισσότερα
1756-OB16D Διαγνωστική μονάδα εξόδου DC Allen Bradley Μάθε περισσότερα
1769-L33ER CompactLogix 2 MB Ελεγκτής ENET Allen Bradley Μάθε περισσότερα
1771-ΝΗΣ Μονάδα προσαρμογέα απομακρυσμένου I/O Allen Bradley Μάθε περισσότερα
1771-P6R Τροφοδοτικό Allen Bradley Μάθε περισσότερα
1771-P6S Τροφοδοτικό Allen Bradley Μάθε περισσότερα
2711C-T6T Γραφικό τερματικό PanelView Comp C600 Allen Bradley Μάθε περισσότερα
2711P-RN3 Ενότητα επικοινωνίας Allen Bradley Μάθε περισσότερα
2711P-T6M3D Τερματικός σταθμός PanelView Plus Allen Bradley Μάθε περισσότερα
1797-BIC Ενότητα I/O Bus Isolator Allen Bradley Μάθε περισσότερα
1785-L40C15 Επεξεργαστής ControlNet PLC-5 Allen Bradley Μάθε περισσότερα
1785-CHBM Κασέτα αντιγράφων ασφαλείας CNET Allen Bradley Μάθε περισσότερα
1756-ΕΝΕΤ Ενότητα επικοινωνίας Ethernet Allen Bradley Μάθε περισσότερα
1756-IB32/B Μονάδα ψηφιακής εισόδου ControlLogix 32 Pt 12-24V DC Allen Bradley Μάθε περισσότερα
1756-IV32 Μονάδα ψηφιακής εισόδου ControlLogix 32 Pt 12-24VDC Allen Bradley Μάθε περισσότερα
1756-CNB/B Ενότητα επικοινωνίας ControlLogix Allen Bradley Μάθε περισσότερα
1756-ENBT/A ControlLogix ENET/IP Comms Module Allen Bradley Μάθε περισσότερα