Преглед рањивости
Критична рањивост у серији ЦонтролЛогик 1756 компаније Роцквелл Аутоматион представља значајан ризик за индустријске управљачке системе (ИЦС). Идентификован као ЦВЕ-2024-6242, ова мана подрива поуздани механизам слотова дизајниран да спречи неовлашћени приступ.

Како функционише рањивост
Шасија ЦонтролЛогик 1756 садржи различите компоненте повезане преко задње плоче, са функцијом поузданог слота која контролише комуникацију са овлашћеним слотовима. Међутим, истраживачи из Цлароти-јевог тима82 открили су да би се механизам рутирања Цоммон Индустриал Протоцол (ЦИП) могао искористити да би се заобишла ова сигурносна карактеристика. Нападачи могу да манипулишу ЦИП рутирањем да би приступили ЦПУ-у контролера, добијајући контролу над функцијама које су обично резервисане за овлашћене уређаје.
Удар
Искоришћавање ове рањивости могло би омогућити нападачима да контролишу критичне индустријске процесе, потенцијално узрокујући озбиљне поремећаје. С обзиром на широку употребу ЦонтролЛогик 1756 уређаја у различитим индустријама, последице су далекосежне.

Ублажавање ризика
Роцквелл Аутоматион је издао закрпу да поправи рањивост. Корисници ЦонтролЛогик, ГуардЛогик и 1756 ЦонтролЛогик И/О модула треба одмах да примене ово ажурирање. Слиједећи смјернице америчке Агенције за сајбер безбједност и инфраструктурну сигурност (ЦИСА) се такође препоручује да се ојача систем одбране.
Закључак
Ова рањивост наглашава текуће изазове у обезбеђивању индустријских контролних система. Док је закрпа доступна, организације морају применити робусне безбедносне праксе, укључујући редовна ажурирања, сегментацију мреже и обуку запослених да би се заштитиле од нових претњи.
| Број модела | Наслов | Линк |
|---|---|---|
| 1756-ЦНБР | Комуникациони модул Аллен Брадлеи | Сазнајте више |
| 1756-ИБ16 | Дигитални ДЦ улазни модул Аллен Брадлеи | Сазнајте више |
| 1756-ОБ16Д | Дијагностички ДЦ излазни модул Аллен Брадлеи | Сазнајте више |
| 1769-Л33ЕР | ЦомпацтЛогик 2 МБ ЕНЕТ контролер Аллен Брадлеи | Сазнајте више |
| 1771-НИШ | Ремоте И/О Адаптер Модуле Аллен Брадлеи | Сазнајте више |
| 1771-П6Р | Напајање Аллен Брадлеи | Сазнајте више |
| 1771-П6С | Напајање Аллен Брадлеи | Сазнајте више |
| 2711Ц-Т6Т | ПанелВиев Цомп Ц600 графички терминал Аллен Брадлеи | Сазнајте више |
| 2711П-РН3 | Комуникациони модул Аллен Брадлеи | Сазнајте више |
| 2711П-Т6М3Д | ПанелВиев Плус терминал Аллен Брадлеи | Сазнајте више |
| 1797-БИЦ | И/О изолаторски модул сабирнице Аллен Брадлеи | Сазнајте више |
| 1785-Л40Ц15 | ЦонтролНет ПЛЦ-5 процесор Аллен Брадлеи | Сазнајте више |
| 1785-ЦХБМ | ЦНЕТ резервни кертриџ Аллен Брадлеи | Сазнајте више |
| 1756-ЕНЕТ | Етхернет комуникациони модул Аллен Брадлеи | Сазнајте више |
| 1756-ИБ32/Б | ЦонтролЛогик 32 Пт 12-24В ДЦ дигитални улазни модул Аллен Брадлеи | Сазнајте више |
| 1756-ИВ32 | ЦонтролЛогик 32 Пт 12-24ВДЦ дигитални улазни модул Аллен Брадлеи | Сазнајте више |
| 1756-ЦНБ/Б | ЦонтролЛогик комуникациони модул Аллен Брадлеи | Сазнајте више |
| 1756-ЕНБТ/А | ЦонтролЛогик ЕНЕТ/ИП комуникациони модул Аллен Брадлеи | Сазнајте више |
