Prehľad zraniteľností
Kritická zraniteľnosť v rade ControlLogix 1756 spoločnosti Rockwell Automation predstavuje významné riziko pre priemyselné riadiace systémy (ICS). Táto chyba, identifikovaná ako CVE-2024-6242, podkopáva dôveryhodný slotový mechanizmus určený na zabránenie neoprávnenému prístupu.

Ako funguje zraniteľnosť
Šasi ControlLogix 1756 obsahuje rôzne komponenty pripojené cez backplane, pričom funkcia dôveryhodného slotu riadi komunikáciu s autorizovanými slotmi. Výskumníci z Claroty's Team82 však zistili, že smerovací mechanizmus Common Industrial Protocol (CIP) možno využiť na obídenie tejto bezpečnostnej funkcie. Útočníci môžu manipulovať so smerovaním CIP, aby získali prístup k CPU ovládača a získali kontrolu nad funkciami, ktoré sú zvyčajne vyhradené pre autorizované zariadenia.
Vplyv
Využitie tejto zraniteľnosti by mohlo útočníkom umožniť kontrolovať kritické priemyselné procesy, čo by mohlo spôsobiť vážne narušenie. Vzhľadom na rozsiahle používanie zariadení ControlLogix 1756 naprieč odvetviami sú dôsledky ďalekosiahle.

Zmiernenie rizika
Spoločnosť Rockwell Automation vydala opravu na opravu tejto zraniteľnosti. Používatelia I/O modulov ControlLogix, GuardLogix a 1756 ControlLogix by túto aktualizáciu mali okamžite použiť. Na posilnenie obrany systému sa tiež odporúča postupovať podľa pokynov Agentúry pre kybernetickú bezpečnosť a bezpečnosť infraštruktúry (CISA) USA.
Záver
Táto zraniteľnosť podčiarkuje pretrvávajúce výzvy v oblasti zabezpečenia priemyselných riadiacich systémov. Kým je k dispozícii oprava, organizácie musia implementovať robustné bezpečnostné postupy vrátane pravidelných aktualizácií, segmentácie siete a školení zamestnancov na ochranu pred novými hrozbami.
| Číslo modelu | Názov | Odkaz |
|---|---|---|
| 1756-CNBR | Komunikačný modul Allen Bradley | Uč sa viac |
| 1756-IB16 | Digitálny vstupný modul DC Allen Bradley | Uč sa viac |
| 1756-OB16D | Diagnostický DC výstupný modul Allen Bradley | Uč sa viac |
| 1769-L33ER | Ovládač CompactLogix 2 MB ENET Allen Bradley | Uč sa viac |
| 1771-NIS | Modul vzdialeného I/O adaptéra Allen Bradley | Uč sa viac |
| 1771-P6R | Napájací zdroj Allen Bradley | Uč sa viac |
| 1771-P6S | Napájací zdroj Allen Bradley | Uč sa viac |
| 2711C-T6T | Grafický terminál PanelView Comp C600 Allen Bradley | Uč sa viac |
| 2711P-RN3 | Komunikačný modul Allen Bradley | Uč sa viac |
| 2711P-T6M3D | Terminál PanelView Plus Allen Bradley | Uč sa viac |
| 1797-BIC | Modul izolátora I/O zbernice Allen Bradley | Uč sa viac |
| 1785-L40C15 | Procesor ControlNet PLC-5 Allen Bradley | Uč sa viac |
| 1785-CHBM | Záložná kazeta CNET Allen Bradley | Uč sa viac |
| 1756-ENET | Ethernetový komunikačný modul Allen Bradley | Uč sa viac |
| 1756-IB32/B | Digitálny vstupný modul ControlLogix 32 Pt 12-24 V DC Allen Bradley | Uč sa viac |
| 1756-IV32 | Digitálny vstupný modul ControlLogix 32 Pt 12-24 V DC Allen Bradley | Uč sa viac |
| 1756-ČNB/B | Komunikačný modul ControlLogix Allen Bradley | Uč sa viac |
| 1756-ENBT/A | Komunikačný modul ControlLogix ENET/IP Allen Bradley | Uč sa viac |
