Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

Falha crítica expõe Rockwell Automation ControlLogix 1756 a ataques

Visão geral da vulnerabilidade

Uma vulnerabilidade crítica na série ControlLogix 1756 da Rockwell Automation representa um risco significativo para os sistemas de controle industrial (ICS). Identificada como CVE-2024-6242, esta falha prejudica o mecanismo de slot confiável projetado para impedir acesso não autorizado.

Como funciona a vulnerabilidade

O chassi ControlLogix 1756 contém vários componentes conectados por meio de um backplane, com o recurso de slot confiável controlando a comunicação com slots autorizados. No entanto, pesquisadores do Team82 da Claroty descobriram que o mecanismo de roteamento Common Industrial Protocol (CIP) poderia ser explorado para contornar esse recurso de segurança. Os invasores podem manipular o roteamento CIP para acessar a CPU do controlador, obtendo controle sobre funções normalmente reservadas para dispositivos autorizados.

O Impacto

A exploração desta vulnerabilidade poderia permitir que os atacantes controlassem processos industriais críticos, causando potencialmente perturbações graves. Dado o uso extensivo de dispositivos ControlLogix 1756 em todos os setores, as consequências são de longo alcance.

Mitigando o risco

A Rockwell Automation lançou um patch para corrigir a vulnerabilidade. Os usuários dos módulos de E/S ControlLogix, GuardLogix e 1756 ControlLogix devem aplicar esta atualização imediatamente. Seguir as orientações da Agência de Segurança Cibernética e de Infraestrutura (CISA) dos EUA também é recomendado para fortalecer as defesas do sistema.

Conclusão

Esta vulnerabilidade sublinha os desafios constantes na segurança dos sistemas de controlo industrial. Embora um patch esteja disponível, as organizações devem implementar práticas de segurança robustas, incluindo atualizações regulares, segmentação de rede e treinamento de funcionários para proteção contra novas ameaças.

Número do modelo Título Link
1756-CNBR Módulo de Comunicação Allen Bradley Saber mais
1756-IB16 Módulo de entrada DC digital Allen Bradley Saber mais
1756-OB16D Módulo de saída de diagnóstico DC Allen Bradley Saber mais
1769-L33ER Controlador CompactLogix 2 MB ENET Allen Bradley Saber mais
1771-NIS Módulo adaptador de E/S remoto Allen Bradley Saber mais
1771-P6R Fonte de alimentação Allen Bradley Saber mais
1771-P6S Fonte de alimentação Allen Bradley Saber mais
2711C-T6T Terminal gráfico PanelView Comp C600 Allen Bradley Saber mais
2711P-RN3 Módulo de Comunicação Allen Bradley Saber mais
2711P-T6M3D Terminal PanelView Plus Allen Bradley Saber mais
1797-BIC Módulo isolador de barramento de E/S Allen Bradley Saber mais
1785-L40C15 Processador ControlNet PLC-5 Allen Bradley Saber mais
1785-CHBM Cartucho de backup CNET Allen Bradley Saber mais
1756-ENET Módulo de comunicação Ethernet Allen Bradley Saber mais
1756-IB32/B Módulo de entrada digital ControlLogix 32 Pt 12-24 Vcc Allen Bradley Saber mais
1756-IV32 Módulo de entrada digital ControlLogix 32 pontos 12-24 VCC Allen Bradley Saber mais
1756-CNB/B Módulo de comunicação ControlLogix Allen Bradley Saber mais
1756-ENBT/A Módulo de comunicação ControlLogix ENET/IP Allen Bradley Saber mais