Critical Flaw Exposes Rockwell Automation ControlLogix 1756 to Attack

Kritická chyba vystavuje Rockwell Automation ControlLogix 1756 útoku

Prehľad zraniteľností

Kritická zraniteľnosť v rade ControlLogix 1756 spoločnosti Rockwell Automation predstavuje významné riziko pre priemyselné riadiace systémy (ICS). Táto chyba, identifikovaná ako CVE-2024-6242, podkopáva dôveryhodný slotový mechanizmus určený na zabránenie neoprávnenému prístupu.

Ako funguje zraniteľnosť

Šasi ControlLogix 1756 obsahuje rôzne komponenty pripojené cez backplane, pričom funkcia dôveryhodného slotu riadi komunikáciu s autorizovanými slotmi. Výskumníci z Claroty's Team82 však zistili, že smerovací mechanizmus Common Industrial Protocol (CIP) možno využiť na obídenie tejto bezpečnostnej funkcie. Útočníci môžu manipulovať so smerovaním CIP, aby získali prístup k CPU ovládača a získali kontrolu nad funkciami, ktoré sú zvyčajne vyhradené pre autorizované zariadenia.

Vplyv

Využitie tejto zraniteľnosti by mohlo útočníkom umožniť kontrolovať kritické priemyselné procesy, čo by mohlo spôsobiť vážne narušenie. Vzhľadom na rozsiahle používanie zariadení ControlLogix 1756 naprieč odvetviami sú dôsledky ďalekosiahle.

Zmiernenie rizika

Spoločnosť Rockwell Automation vydala opravu na opravu tejto zraniteľnosti. Používatelia I/O modulov ControlLogix, GuardLogix a 1756 ControlLogix by túto aktualizáciu mali okamžite použiť. Na posilnenie obrany systému sa tiež odporúča postupovať podľa pokynov Agentúry pre kybernetickú bezpečnosť a bezpečnosť infraštruktúry (CISA) USA.

Záver

Táto zraniteľnosť podčiarkuje pretrvávajúce výzvy v oblasti zabezpečenia priemyselných riadiacich systémov. Kým je k dispozícii oprava, organizácie musia implementovať robustné bezpečnostné postupy vrátane pravidelných aktualizácií, segmentácie siete a školení zamestnancov na ochranu pred novými hrozbami.

Číslo modelu Názov Odkaz
1756-CNBR Komunikačný modul Allen Bradley Uč sa viac
1756-IB16 Digitálny vstupný modul DC Allen Bradley Uč sa viac
1756-OB16D Diagnostický DC výstupný modul Allen Bradley Uč sa viac
1769-L33ER Ovládač CompactLogix 2 MB ENET Allen Bradley Uč sa viac
1771-NIS Modul vzdialeného I/O adaptéra Allen Bradley Uč sa viac
1771-P6R Napájací zdroj Allen Bradley Uč sa viac
1771-P6S Napájací zdroj Allen Bradley Uč sa viac
2711C-T6T Grafický terminál PanelView Comp C600 Allen Bradley Uč sa viac
2711P-RN3 Komunikačný modul Allen Bradley Uč sa viac
2711P-T6M3D Terminál PanelView Plus Allen Bradley Uč sa viac
1797-BIC Modul izolátora I/O zbernice Allen Bradley Uč sa viac
1785-L40C15 Procesor ControlNet PLC-5 Allen Bradley Uč sa viac
1785-CHBM Záložná kazeta CNET Allen Bradley Uč sa viac
1756-ENET Ethernetový komunikačný modul Allen Bradley Uč sa viac
1756-IB32/B Digitálny vstupný modul ControlLogix 32 Pt 12-24 V DC Allen Bradley Uč sa viac
1756-IV32 Digitálny vstupný modul ControlLogix 32 Pt 12-24 V DC Allen Bradley Uč sa viac
1756-ČNB/B Komunikačný modul ControlLogix Allen Bradley Uč sa viac
1756-ENBT/A Komunikačný modul ControlLogix ENET/IP Allen Bradley Uč sa viac