Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

Un difetto critico espone ControlLogix 1756 di Rockwell Automation agli attacchi

Panoramica delle vulnerabilità

Una vulnerabilità critica nella serie ControlLogix 1756 di Rockwell Automation rappresenta un rischio significativo per i sistemi di controllo industriale (ICS). Identificato come CVE-2024-6242, questo difetto mina il meccanismo degli slot affidabili progettato per impedire l'accesso non autorizzato.

Come funziona la vulnerabilità

Lo chassis ControlLogix 1756 contiene vari componenti collegati tramite un backplane, con la funzione slot attendibile che controlla la comunicazione con gli slot autorizzati. Tuttavia, i ricercatori del Team82 di Claroty hanno scoperto che il meccanismo di routing CIP (Common Industrial Protocol) potrebbe essere sfruttato per aggirare questa funzionalità di sicurezza. Gli aggressori possono manipolare il routing CIP per accedere alla CPU del controller, ottenendo il controllo sulle funzioni generalmente riservate ai dispositivi autorizzati.

L'impatto

Lo sfruttamento di questa vulnerabilità potrebbe consentire agli aggressori di controllare processi industriali critici, causando potenzialmente gravi interruzioni. Dato l’ampio utilizzo dei dispositivi ControlLogix 1756 in tutti i settori, le conseguenze sono di vasta portata.

Mitigare il rischio

Rockwell Automation ha rilasciato una patch per correggere la vulnerabilità. Gli utenti dei moduli I/O ControlLogix, GuardLogix e 1756 ControlLogix devono applicare immediatamente questo aggiornamento. Si consiglia inoltre di seguire le linee guida della Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti per rafforzare le difese del sistema.

Conclusione

Questa vulnerabilità sottolinea le sfide attuali nella protezione dei sistemi di controllo industriale. Mentre è disponibile una patch, le organizzazioni devono implementare solide pratiche di sicurezza, inclusi aggiornamenti regolari, segmentazione della rete e formazione dei dipendenti per proteggersi dalle nuove minacce.

Numero di modello Titolo collegamento
1756-CNBR Modulo di comunicazione Allen Bradley Saperne di più
1756-IB16 Modulo di ingresso CC digitale Allen Bradley Saperne di più
1756-OB16D Modulo di uscita CC diagnostico Allen Bradley Saperne di più
1769-L33ER Controllore ENET CompactLogix da 2 MB Allen Bradley Saperne di più
1771-NIS Modulo adattatore I/O remoto Allen Bradley Saperne di più
1771-P6R Alimentatore Allen Bradley Saperne di più
1771-P6S Alimentatore Allen Bradley Saperne di più
2711C-T6T Terminale grafico PanelView Comp C600 Allen Bradley Saperne di più
2711P-RN3 Modulo di comunicazione Allen Bradley Saperne di più
2711P-T6M3D Terminale PanelView Plus Allen Bradley Saperne di più
1797-BIC Modulo isolatore bus I/O Allen Bradley Saperne di più
1785-L40C15 Processore ControlNet PLC-5 Allen Bradley Saperne di più
1785-CHBM Cartuccia di backup CNET Allen Bradley Saperne di più
1756-ENET Modulo di comunicazione Ethernet Allen Bradley Saperne di più
1756-IB32/B Modulo di ingresso digitale ControlLogix 32 Pt 12-24 V CC Allen Bradley Saperne di più
1756-IV32 Modulo di ingresso digitale ControlLogix 32 Pt 12-24 V CC Allen Bradley Saperne di più
1756-CNB/B Modulo di comunicazione ControlLogix Allen Bradley Saperne di più
1756-ENBT/A Modulo di comunicazione ENET/IP ControlLogix Allen Bradley Saperne di più