Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

A kritikus hiba miatt a Rockwell Automation ControlLogix 1756 támadásnak van kitéve

A sebezhetőség áttekintése

A Rockwell Automation ControlLogix 1756 sorozatának egy kritikus biztonsági rése jelentős kockázatot jelent az ipari vezérlőrendszerekre (ICS). Ez a CVE-2024-6242-ként azonosított hiba aláássa a megbízható slot-mechanizmust, amelyet az illetéktelen hozzáférés megakadályozására terveztek.

Hogyan működik a sebezhetőség

A ControlLogix 1756 ház különféle összetevőket tartalmaz, amelyek egy hátlapon keresztül vannak csatlakoztatva, és a megbízható bővítőhely funkció vezérli a kommunikációt az engedélyezett bővítőhelyekkel. A Claroty's Team82 kutatói azonban felfedezték, hogy a Common Industrial Protocol (CIP) útválasztási mechanizmus kihasználható e biztonsági funkció megkerülésére. A támadók manipulálhatják a CIP-útválasztást, hogy hozzáférjenek a vezérlő CPU-jához, és megszerezzék az irányítást a jellemzően engedélyezett eszközök számára fenntartott funkciók felett.

A hatás

A biztonsági rés kihasználása lehetővé teheti a támadók számára, hogy irányítsák a kritikus ipari folyamatokat, ami súlyos fennakadásokat okozhat. Tekintettel arra, hogy a ControlLogix 1756 eszközöket széles körben használják az iparágakban, a következmények messzemenőek.

A kockázat mérséklése

A Rockwell Automation kiadott egy javítást a sérülékenység javítására. A ControlLogix, GuardLogix és 1756 ControlLogix I/O modulok felhasználóinak haladéktalanul alkalmazniuk kell ezt a frissítést. Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) útmutatásait követve szintén javasolt a rendszervédelem megerősítése.

Következtetés

Ez a sérülékenység rávilágít az ipari vezérlőrendszerek biztonsága terén fennálló folyamatos kihívásokra. Amíg a javítás elérhető, a szervezeteknek robusztus biztonsági gyakorlatokat kell bevezetniük, beleértve a rendszeres frissítéseket, a hálózatszegmentálást és az alkalmazottak képzését az új fenyegetések elleni védelem érdekében.

Típusszám Cím Link
1756-CNBR Kommunikációs modul Allen Bradley Tudj meg többet
1756-IB16 Digitális DC bemeneti modul Allen Bradley Tudj meg többet
1756-OB16D Diagnosztikai DC kimeneti modul, Allen Bradley Tudj meg többet
1769-L33ER CompactLogix 2 MB ENET vezérlő Allen Bradley Tudj meg többet
1771-NIS Távoli I/O adapter modul Allen Bradley Tudj meg többet
1771-P6R Tápegység Allen Bradley Tudj meg többet
1771-P6S Tápegység Allen Bradley Tudj meg többet
2711C-T6T PanelView Comp C600 grafikus terminál Allen Bradley Tudj meg többet
2711P-RN3 Kommunikációs modul Allen Bradley Tudj meg többet
2711P-T6M3D PanelView Plus terminál Allen Bradley Tudj meg többet
1797-BIC I/O buszleválasztó modul Allen Bradley Tudj meg többet
1785-L40C15 ControlNet PLC-5 processzor Allen Bradley Tudj meg többet
1785-CHBM CNET tartalék kazetta Allen Bradley Tudj meg többet
1756-ENET Ethernet kommunikációs modul Allen Bradley Tudj meg többet
1756-IB32/B ControlLogix 32 Pt 12-24V DC digitális bemeneti modul Allen Bradley Tudj meg többet
1756-IV32 ControlLogix 32 Pt 12-24VDC digitális bemeneti modul Allen Bradley Tudj meg többet
1756-CNB/B ControlLogix kommunikációs modul Allen Bradley Tudj meg többet
1756-ENBT/A ControlLogix ENET/IP kommunikációs modul, Allen Bradley Tudj meg többet