Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

Cacat Kritis Membuat Rockwell Automation ControlLogix 1756 Terkena Serangan

Ikhtisar Kerentanan

Kerentanan kritis dalam seri ControlLogix 1756 dari Rockwell Automation menimbulkan risiko signifikan terhadap sistem kontrol industri (ICS). Diidentifikasi sebagai CVE-2024-6242, kelemahan ini melemahkan mekanisme slot tepercaya yang dirancang untuk mencegah akses tidak sah.

Bagaimana Kerentanan Bekerja

Sasis ControlLogix 1756 berisi berbagai komponen yang terhubung melalui backplane, dengan fitur slot tepercaya yang mengontrol komunikasi ke slot resmi. Namun, peneliti dari Team82 Claroty menemukan bahwa mekanisme perutean Common Industrial Protocol (CIP) dapat dieksploitasi untuk melewati fitur keamanan ini. Penyerang dapat memanipulasi perutean CIP untuk mengakses CPU pengontrol, mendapatkan kendali atas fungsi yang biasanya disediakan untuk perangkat resmi.

Benturan

Eksploitasi kerentanan ini dapat memungkinkan penyerang mengendalikan proses industri yang penting, sehingga berpotensi menyebabkan gangguan parah. Mengingat meluasnya penggunaan perangkat ControlLogix 1756 di berbagai industri, konsekuensinya sangat luas.

Mengurangi Risiko

Rockwell Automation telah mengeluarkan patch untuk memperbaiki kerentanan tersebut. Pengguna Modul I/O ControlLogix, GuardLogix, dan 1756 ControlLogix harus segera menerapkan pembaruan ini. Mengikuti panduan dari Badan Keamanan Siber dan Infrastruktur AS (CISA) juga direkomendasikan untuk memperkuat pertahanan sistem.

Kesimpulan

Kerentanan ini menggarisbawahi tantangan yang sedang berlangsung dalam mengamankan sistem pengendalian industri. Meskipun patch tersedia, organisasi harus menerapkan praktik keamanan yang kuat, termasuk pembaruan rutin, segmentasi jaringan, dan pelatihan karyawan untuk melindungi dari ancaman baru.

Nomor model Judul Tautan
1756-CNBR Modul Komunikasi Allen Bradley Belajarlah lagi
1756-IB16 Modul Input DC Digital Allen Bradley Belajarlah lagi
1756-OB16D Modul Output DC Diagnostik Allen Bradley Belajarlah lagi
1769-L33ER CompactLogix 2 MB Pengontrol ENET Allen Bradley Belajarlah lagi
1771-NIS Modul Adaptor I/O Jarak Jauh Allen Bradley Belajarlah lagi
1771-P6R Catu Daya Allen Bradley Belajarlah lagi
1771-P6S Catu Daya Allen Bradley Belajarlah lagi
2711C-T6T Terminal Grafis PanelView Comp C600 Allen Bradley Belajarlah lagi
2711P-RN3 Modul Komunikasi Allen Bradley Belajarlah lagi
2711P-T6M3D Terminal PanelView Plus Allen Bradley Belajarlah lagi
1797-BIC Modul Isolator Bus I/O Allen Bradley Belajarlah lagi
1785-L40C15 Prosesor ControlNet PLC-5 Allen Bradley Belajarlah lagi
1785-CHBM Kartrid Cadangan CNET Allen Bradley Belajarlah lagi
1756-ENET Modul Komunikasi Ethernet Allen Bradley Belajarlah lagi
1756-IB32/B ControlLogix 32 Pt 12-24V DC Modul Input Digital Allen Bradley Belajarlah lagi
1756-IV32 ControlLogix 32 Pt 12-24VDC Modul Input Digital Allen Bradley Belajarlah lagi
1756-CNB/B Modul Komunikasi ControlLogix Allen Bradley Belajarlah lagi
1756-ENBT/A Modul Komunikasi ControlLogix ENET/IP Allen Bradley Belajarlah lagi