Visão geral da vulnerabilidade
Uma vulnerabilidade crítica na série ControlLogix 1756 da Rockwell Automation representa um risco significativo para os sistemas de controle industrial (ICS). Identificada como CVE-2024-6242, esta falha prejudica o mecanismo de slot confiável projetado para impedir acesso não autorizado.

Como funciona a vulnerabilidade
O chassi ControlLogix 1756 contém vários componentes conectados por meio de um backplane, com o recurso de slot confiável controlando a comunicação com slots autorizados. No entanto, pesquisadores do Team82 da Claroty descobriram que o mecanismo de roteamento Common Industrial Protocol (CIP) poderia ser explorado para contornar esse recurso de segurança. Os invasores podem manipular o roteamento CIP para acessar a CPU do controlador, obtendo controle sobre funções normalmente reservadas para dispositivos autorizados.
O Impacto
A exploração desta vulnerabilidade poderia permitir que os atacantes controlassem processos industriais críticos, causando potencialmente perturbações graves. Dado o uso extensivo de dispositivos ControlLogix 1756 em todos os setores, as consequências são de longo alcance.

Mitigando o risco
A Rockwell Automation lançou um patch para corrigir a vulnerabilidade. Os usuários dos módulos de E/S ControlLogix, GuardLogix e 1756 ControlLogix devem aplicar esta atualização imediatamente. Seguir as orientações da Agência de Segurança Cibernética e de Infraestrutura (CISA) dos EUA também é recomendado para fortalecer as defesas do sistema.
Conclusão
Esta vulnerabilidade sublinha os desafios constantes na segurança dos sistemas de controlo industrial. Embora um patch esteja disponível, as organizações devem implementar práticas de segurança robustas, incluindo atualizações regulares, segmentação de rede e treinamento de funcionários para proteção contra novas ameaças.
| Número do modelo | Título | Link |
|---|---|---|
| 1756-CNBR | Módulo de Comunicação Allen Bradley | Saber mais |
| 1756-IB16 | Módulo de entrada DC digital Allen Bradley | Saber mais |
| 1756-OB16D | Módulo de saída de diagnóstico DC Allen Bradley | Saber mais |
| 1769-L33ER | Controlador CompactLogix 2 MB ENET Allen Bradley | Saber mais |
| 1771-NIS | Módulo adaptador de E/S remoto Allen Bradley | Saber mais |
| 1771-P6R | Fonte de alimentação Allen Bradley | Saber mais |
| 1771-P6S | Fonte de alimentação Allen Bradley | Saber mais |
| 2711C-T6T | Terminal gráfico PanelView Comp C600 Allen Bradley | Saber mais |
| 2711P-RN3 | Módulo de Comunicação Allen Bradley | Saber mais |
| 2711P-T6M3D | Terminal PanelView Plus Allen Bradley | Saber mais |
| 1797-BIC | Módulo isolador de barramento de E/S Allen Bradley | Saber mais |
| 1785-L40C15 | Processador ControlNet PLC-5 Allen Bradley | Saber mais |
| 1785-CHBM | Cartucho de backup CNET Allen Bradley | Saber mais |
| 1756-ENET | Módulo de comunicação Ethernet Allen Bradley | Saber mais |
| 1756-IB32/B | Módulo de entrada digital ControlLogix 32 Pt 12-24 Vcc Allen Bradley | Saber mais |
| 1756-IV32 | Módulo de entrada digital ControlLogix 32 pontos 12-24 VCC Allen Bradley | Saber mais |
| 1756-CNB/B | Módulo de comunicação ControlLogix Allen Bradley | Saber mais |
| 1756-ENBT/A | Módulo de comunicação ControlLogix ENET/IP Allen Bradley | Saber mais |
