Обзор уязвимостей
Критическая уязвимость в серии ControlLogix 1756 компании Rockwell Automation представляет собой значительный риск для промышленных систем управления (ICS). Эта уязвимость, обозначенная как CVE-2024-6242, подрывает механизм доверенных слотов, предназначенный для предотвращения несанкционированного доступа.

Как работает уязвимость
Шасси ControlLogix 1756 содержит различные компоненты, подключенные через объединительную плату, при этом функция доверенного слота управляет связью с авторизованными слотами. Однако исследователи из команды Claroty's Team82 обнаружили, что механизм маршрутизации Common Industrial Protocol (CIP) может быть использован для обхода этой функции безопасности. Злоумышленники могут манипулировать маршрутизацией CIP для доступа к процессору контроллера, получая контроль над функциями, обычно предназначенными для авторизованных устройств.
Влияние
Использование этой уязвимости может позволить злоумышленникам контролировать критически важные промышленные процессы, что потенциально может привести к серьезным сбоям. Учитывая широкое использование устройств ControlLogix 1756 в различных отраслях, последствия будут далеко идущими.

Снижение риска
Rockwell Automation выпустила патч, устраняющий уязвимость. Пользователи модулей ввода-вывода ControlLogix, GuardLogix и 1756 ControlLogix должны немедленно установить это обновление. Следуя рекомендациям Агентства кибербезопасности и безопасности инфраструктуры США (CISA), также рекомендуется усилить защиту системы.
Заключение
Эта уязвимость подчеркивает текущие проблемы в обеспечении безопасности промышленных систем управления. Пока доступно исправление, организации должны внедрить надежные методы обеспечения безопасности, включая регулярные обновления, сегментацию сети и обучение сотрудников для защиты от новых угроз.
| Номер модели | Заголовок | Связь |
|---|---|---|
| 1756-CNBR | Модуль связи Аллен Брэдли | Узнать больше |
| 1756-ИБ16 | Модуль цифрового ввода постоянного тока Аллен Брэдли | Узнать больше |
| 1756-ОБ16Д | Диагностический модуль вывода постоянного тока Аллен Брэдли | Узнать больше |
| 1769-L33ER | Контроллер ENET CompactLogix 2 МБ Аллен Брэдли | Узнать больше |
| 1771-НИС | Модуль адаптера удаленного ввода-вывода Аллен Брэдли | Узнать больше |
| 1771-П6Р | Источник питания Аллен Брэдли | Узнать больше |
| 1771-П6С | Источник питания Аллен Брэдли | Узнать больше |
| 2711C-T6T | Графический терминал PanelView Comp C600 Аллен Брэдли | Узнать больше |
| 2711П-РН3 | Модуль связи Аллен Брэдли | Узнать больше |
| 2711П-Т6М3Д | Терминал PanelView Plus Аллен Брэдли | Узнать больше |
| 1797-БИК | Модуль изолятора шины ввода-вывода Аллен Брэдли | Узнать больше |
| 1785-L40C15 | Процессор ControlNet PLC-5 Аллен Брэдли | Узнать больше |
| 1785-ЧБМ | CNET Резервный картридж Аллен Брэдли | Узнать больше |
| 1756-ЕНЕТ | Модуль связи Ethernet Аллен Брэдли | Узнать больше |
| 1756-ИБ32/Б | Модуль цифрового ввода ControlLogix 32 Pt 12–24 В постоянного тока Аллен Брэдли | Узнать больше |
| 1756-IV32 | Модуль цифрового ввода ControlLogix 32 Pt 12–24 В постоянного тока Аллен Брэдли | Узнать больше |
| 1756-ЦНБ/Б | Коммуникационный модуль ControlLogix Аллен Брэдли | Узнать больше |
| 1756-ЕНБТ/А | Модуль связи ControlLogix ENET/IP Аллен Брэдли | Узнать больше |
