Pregled ranjivosti
Kritična ranjivost u seriji ControlLogix 1756 tvrtke Rockwell Automation predstavlja značajan rizik za industrijske upravljačke sustave (ICS). Identificiran kao CVE-2024-6242, ovaj nedostatak potkopava mehanizam pouzdanog utora koji je dizajniran za sprječavanje neovlaštenog pristupa.

Kako radi ranjivost
Šasija ControlLogix 1756 sadrži različite komponente povezane preko stražnje ploče, sa značajkom pouzdanog utora koja kontrolira komunikaciju s ovlaštenim utorima. Međutim, istraživači iz Clarotyjevog tima82 otkrili su da se mehanizam usmjeravanja Common Industrial Protocol (CIP) može iskoristiti za zaobilaženje ove sigurnosne značajke. Napadači mogu manipulirati CIP usmjeravanjem kako bi pristupili CPU-u kontrolera, stječući kontrolu nad funkcijama koje su obično rezervirane za ovlaštene uređaje.
Utjecaj
Iskorištavanje ove ranjivosti moglo bi omogućiti napadačima da kontroliraju kritične industrijske procese, potencijalno uzrokujući ozbiljne poremećaje. S obzirom na široku upotrebu ControlLogix 1756 uređaja u raznim industrijama, posljedice su dalekosežne.

Ublažavanje rizika
Rockwell Automation izdao je zakrpu za ispravljanje ranjivosti. Korisnici ControlLogix, GuardLogix i 1756 ControlLogix I/O modula trebali bi odmah primijeniti ovo ažuriranje. Slijedeći smjernice Agencije za kibernetičku sigurnost i sigurnost infrastrukture SAD-a (CISA) također se preporučuje za jačanje obrane sustava.
Zaključak
Ova ranjivost naglašava stalne izazove u osiguravanju industrijskih kontrolnih sustava. Dok je zakrpa dostupna, organizacije moraju implementirati snažne sigurnosne prakse, uključujući redovita ažuriranja, segmentaciju mreže i obuku zaposlenika za zaštitu od novih prijetnji.
| Broj modela | Titula | Veza |
|---|---|---|
| 1756-CNBR | Komunikacijski modul Allen Bradley | Saznajte više |
| 1756-IB16 | Digitalni DC ulazni modul Allen Bradley | Saznajte više |
| 1756-OB16D | Dijagnostički DC izlazni modul Allen Bradley | Saznajte više |
| 1769-L33ER | CompactLogix 2 MB ENET kontroler Allen Bradley | Saznajte više |
| 1771-NIŠ | Modul daljinskog I/O adaptera Allen Bradley | Saznajte više |
| 1771-P6R | Napajanje Allen Bradley | Saznajte više |
| 1771-P6S | Napajanje Allen Bradley | Saznajte više |
| 2711C-T6T | PanelView Comp C600 grafički terminal Allen Bradley | Saznajte više |
| 2711P-RN3 | Komunikacijski modul Allen Bradley | Saznajte više |
| 2711P-T6M3D | PanelView Plus terminal Allen Bradley | Saznajte više |
| 1797-BIC | I/O izolatorski modul sabirnice Allen Bradley | Saznajte više |
| 1785-L40C15 | ControlNet PLC-5 procesor Allen Bradley | Saznajte više |
| 1785-CHBM | CNET pričuvni uložak Allen Bradley | Saznajte više |
| 1756-ENET | Ethernet komunikacijski modul Allen Bradley | Saznajte više |
| 1756-IB32/B | ControlLogix 32 Pt 12-24V DC digitalni ulazni modul Allen Bradley | Saznajte više |
| 1756-IV32 | ControlLogix 32 Pt 12-24VDC digitalni ulazni modul Allen Bradley | Saznajte više |
| 1756-CNB/B | ControlLogix komunikacijski modul Allen Bradley | Saznajte više |
| 1756-ENBT/A | ControlLogix ENET/IP komunikacijski modul Allen Bradley | Saznajte više |
