Panoramica delle vulnerabilità
Una vulnerabilità critica nella serie ControlLogix 1756 di Rockwell Automation rappresenta un rischio significativo per i sistemi di controllo industriale (ICS). Identificato come CVE-2024-6242, questo difetto mina il meccanismo degli slot affidabili progettato per impedire l'accesso non autorizzato.

Come funziona la vulnerabilità
Lo chassis ControlLogix 1756 contiene vari componenti collegati tramite un backplane, con la funzione slot attendibile che controlla la comunicazione con gli slot autorizzati. Tuttavia, i ricercatori del Team82 di Claroty hanno scoperto che il meccanismo di routing CIP (Common Industrial Protocol) potrebbe essere sfruttato per aggirare questa funzionalità di sicurezza. Gli aggressori possono manipolare il routing CIP per accedere alla CPU del controller, ottenendo il controllo sulle funzioni generalmente riservate ai dispositivi autorizzati.
L'impatto
Lo sfruttamento di questa vulnerabilità potrebbe consentire agli aggressori di controllare processi industriali critici, causando potenzialmente gravi interruzioni. Dato l’ampio utilizzo dei dispositivi ControlLogix 1756 in tutti i settori, le conseguenze sono di vasta portata.

Mitigare il rischio
Rockwell Automation ha rilasciato una patch per correggere la vulnerabilità. Gli utenti dei moduli I/O ControlLogix, GuardLogix e 1756 ControlLogix devono applicare immediatamente questo aggiornamento. Si consiglia inoltre di seguire le linee guida della Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti per rafforzare le difese del sistema.
Conclusione
Questa vulnerabilità sottolinea le sfide attuali nella protezione dei sistemi di controllo industriale. Mentre è disponibile una patch, le organizzazioni devono implementare solide pratiche di sicurezza, inclusi aggiornamenti regolari, segmentazione della rete e formazione dei dipendenti per proteggersi dalle nuove minacce.
| Numero di modello | Titolo | collegamento |
|---|---|---|
| 1756-CNBR | Modulo di comunicazione Allen Bradley | Saperne di più |
| 1756-IB16 | Modulo di ingresso CC digitale Allen Bradley | Saperne di più |
| 1756-OB16D | Modulo di uscita CC diagnostico Allen Bradley | Saperne di più |
| 1769-L33ER | Controllore ENET CompactLogix da 2 MB Allen Bradley | Saperne di più |
| 1771-NIS | Modulo adattatore I/O remoto Allen Bradley | Saperne di più |
| 1771-P6R | Alimentatore Allen Bradley | Saperne di più |
| 1771-P6S | Alimentatore Allen Bradley | Saperne di più |
| 2711C-T6T | Terminale grafico PanelView Comp C600 Allen Bradley | Saperne di più |
| 2711P-RN3 | Modulo di comunicazione Allen Bradley | Saperne di più |
| 2711P-T6M3D | Terminale PanelView Plus Allen Bradley | Saperne di più |
| 1797-BIC | Modulo isolatore bus I/O Allen Bradley | Saperne di più |
| 1785-L40C15 | Processore ControlNet PLC-5 Allen Bradley | Saperne di più |
| 1785-CHBM | Cartuccia di backup CNET Allen Bradley | Saperne di più |
| 1756-ENET | Modulo di comunicazione Ethernet Allen Bradley | Saperne di più |
| 1756-IB32/B | Modulo di ingresso digitale ControlLogix 32 Pt 12-24 V CC Allen Bradley | Saperne di più |
| 1756-IV32 | Modulo di ingresso digitale ControlLogix 32 Pt 12-24 V CC Allen Bradley | Saperne di più |
| 1756-CNB/B | Modulo di comunicazione ControlLogix Allen Bradley | Saperne di più |
| 1756-ENBT/A | Modulo di comunicazione ENET/IP ControlLogix Allen Bradley | Saperne di più |
