A sebezhetőség áttekintése
A Rockwell Automation ControlLogix 1756 sorozatának egy kritikus biztonsági rése jelentős kockázatot jelent az ipari vezérlőrendszerekre (ICS). Ez a CVE-2024-6242-ként azonosított hiba aláássa a megbízható slot-mechanizmust, amelyet az illetéktelen hozzáférés megakadályozására terveztek.

Hogyan működik a sebezhetőség
A ControlLogix 1756 ház különféle összetevőket tartalmaz, amelyek egy hátlapon keresztül vannak csatlakoztatva, és a megbízható bővítőhely funkció vezérli a kommunikációt az engedélyezett bővítőhelyekkel. A Claroty's Team82 kutatói azonban felfedezték, hogy a Common Industrial Protocol (CIP) útválasztási mechanizmus kihasználható e biztonsági funkció megkerülésére. A támadók manipulálhatják a CIP-útválasztást, hogy hozzáférjenek a vezérlő CPU-jához, és megszerezzék az irányítást a jellemzően engedélyezett eszközök számára fenntartott funkciók felett.
A hatás
A biztonsági rés kihasználása lehetővé teheti a támadók számára, hogy irányítsák a kritikus ipari folyamatokat, ami súlyos fennakadásokat okozhat. Tekintettel arra, hogy a ControlLogix 1756 eszközöket széles körben használják az iparágakban, a következmények messzemenőek.

A kockázat mérséklése
A Rockwell Automation kiadott egy javítást a sérülékenység javítására. A ControlLogix, GuardLogix és 1756 ControlLogix I/O modulok felhasználóinak haladéktalanul alkalmazniuk kell ezt a frissítést. Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) útmutatásait követve szintén javasolt a rendszervédelem megerősítése.
Következtetés
Ez a sérülékenység rávilágít az ipari vezérlőrendszerek biztonsága terén fennálló folyamatos kihívásokra. Amíg a javítás elérhető, a szervezeteknek robusztus biztonsági gyakorlatokat kell bevezetniük, beleértve a rendszeres frissítéseket, a hálózatszegmentálást és az alkalmazottak képzését az új fenyegetések elleni védelem érdekében.
| Típusszám | Cím | Link |
|---|---|---|
| 1756-CNBR | Kommunikációs modul Allen Bradley | Tudj meg többet |
| 1756-IB16 | Digitális DC bemeneti modul Allen Bradley | Tudj meg többet |
| 1756-OB16D | Diagnosztikai DC kimeneti modul, Allen Bradley | Tudj meg többet |
| 1769-L33ER | CompactLogix 2 MB ENET vezérlő Allen Bradley | Tudj meg többet |
| 1771-NIS | Távoli I/O adapter modul Allen Bradley | Tudj meg többet |
| 1771-P6R | Tápegység Allen Bradley | Tudj meg többet |
| 1771-P6S | Tápegység Allen Bradley | Tudj meg többet |
| 2711C-T6T | PanelView Comp C600 grafikus terminál Allen Bradley | Tudj meg többet |
| 2711P-RN3 | Kommunikációs modul Allen Bradley | Tudj meg többet |
| 2711P-T6M3D | PanelView Plus terminál Allen Bradley | Tudj meg többet |
| 1797-BIC | I/O buszleválasztó modul Allen Bradley | Tudj meg többet |
| 1785-L40C15 | ControlNet PLC-5 processzor Allen Bradley | Tudj meg többet |
| 1785-CHBM | CNET tartalék kazetta Allen Bradley | Tudj meg többet |
| 1756-ENET | Ethernet kommunikációs modul Allen Bradley | Tudj meg többet |
| 1756-IB32/B | ControlLogix 32 Pt 12-24V DC digitális bemeneti modul Allen Bradley | Tudj meg többet |
| 1756-IV32 | ControlLogix 32 Pt 12-24VDC digitális bemeneti modul Allen Bradley | Tudj meg többet |
| 1756-CNB/B | ControlLogix kommunikációs modul Allen Bradley | Tudj meg többet |
| 1756-ENBT/A | ControlLogix ENET/IP kommunikációs modul, Allen Bradley | Tudj meg többet |
