Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

Kritični nedostatak izlaže Rockwell Automation ControlLogix 1756 napadu

Pregled ranjivosti

Kritična ranjivost u seriji ControlLogix 1756 tvrtke Rockwell Automation predstavlja značajan rizik za industrijske upravljačke sustave (ICS). Identificiran kao CVE-2024-6242, ovaj nedostatak potkopava mehanizam pouzdanog utora koji je dizajniran za sprječavanje neovlaštenog pristupa.

Kako radi ranjivost

Šasija ControlLogix 1756 sadrži različite komponente povezane preko stražnje ploče, sa značajkom pouzdanog utora koja kontrolira komunikaciju s ovlaštenim utorima. Međutim, istraživači iz Clarotyjevog tima82 otkrili su da se mehanizam usmjeravanja Common Industrial Protocol (CIP) može iskoristiti za zaobilaženje ove sigurnosne značajke. Napadači mogu manipulirati CIP usmjeravanjem kako bi pristupili CPU-u kontrolera, stječući kontrolu nad funkcijama koje su obično rezervirane za ovlaštene uređaje.

Utjecaj

Iskorištavanje ove ranjivosti moglo bi omogućiti napadačima da kontroliraju kritične industrijske procese, potencijalno uzrokujući ozbiljne poremećaje. S obzirom na široku upotrebu ControlLogix 1756 uređaja u raznim industrijama, posljedice su dalekosežne.

Ublažavanje rizika

Rockwell Automation izdao je zakrpu za ispravljanje ranjivosti. Korisnici ControlLogix, GuardLogix i 1756 ControlLogix I/O modula trebali bi odmah primijeniti ovo ažuriranje. Slijedeći smjernice Agencije za kibernetičku sigurnost i sigurnost infrastrukture SAD-a (CISA) također se preporučuje za jačanje obrane sustava.

Zaključak

Ova ranjivost naglašava stalne izazove u osiguravanju industrijskih kontrolnih sustava. Dok je zakrpa dostupna, organizacije moraju implementirati snažne sigurnosne prakse, uključujući redovita ažuriranja, segmentaciju mreže i obuku zaposlenika za zaštitu od novih prijetnji.

Broj modela Titula Veza
1756-CNBR Komunikacijski modul Allen Bradley Saznajte više
1756-IB16 Digitalni DC ulazni modul Allen Bradley Saznajte više
1756-OB16D Dijagnostički DC izlazni modul Allen Bradley Saznajte više
1769-L33ER CompactLogix 2 MB ENET kontroler Allen Bradley Saznajte više
1771-NIŠ Modul daljinskog I/O adaptera Allen Bradley Saznajte više
1771-P6R Napajanje Allen Bradley Saznajte više
1771-P6S Napajanje Allen Bradley Saznajte više
2711C-T6T PanelView Comp C600 grafički terminal Allen Bradley Saznajte više
2711P-RN3 Komunikacijski modul Allen Bradley Saznajte više
2711P-T6M3D PanelView Plus terminal Allen Bradley Saznajte više
1797-BIC I/O izolatorski modul sabirnice Allen Bradley Saznajte više
1785-L40C15 ControlNet PLC-5 procesor Allen Bradley Saznajte više
1785-CHBM CNET pričuvni uložak Allen Bradley Saznajte više
1756-ENET Ethernet komunikacijski modul Allen Bradley Saznajte više
1756-IB32/B ControlLogix 32 Pt 12-24V DC digitalni ulazni modul Allen Bradley Saznajte više
1756-IV32 ControlLogix 32 Pt 12-24VDC digitalni ulazni modul Allen Bradley Saznajte više
1756-CNB/B ControlLogix komunikacijski modul Allen Bradley Saznajte više
1756-ENBT/A ControlLogix ENET/IP komunikacijski modul Allen Bradley Saznajte više