Rockwell ControlLogix Ethernet Vulnerability Threatens Industrial Systems

ثغرة أمنية في Rockwell ControlLogix Ethernet تهدد الأنظمة الصناعية

ثغرة في إيثرنت ControlLogix من روكويل تهدد الأنظمة الصناعية

تم تحديد خلل أمني خطير

روكويل أوتوميشن اكتشفت خللاً كبيرًا في وحدات إيثرنت ControlLogix الخاصة بها.
المشكلة، المسجلة تحت رقم CVE-2025-7353، حصلت على 9.8 في مقياس CVSS.
يمكن للمهاجمين استغلال هذا الخلل لتشغيل تعليمات برمجية عن بُعد على الأجهزة الصناعية.
نشرت الشركة التنبيه في 14 أغسطس 2025.

السبب الجذري للمشكلة

المشكلة ناتجة عن وجود وكيل تصحيح أخطاء مفعّل بشكل افتراضي.
كان هذا المصحح القائم على الويب (WDB) مخصصًا فقط لمهام التطوير.
لكن يمكن للمهاجمين الوصول إليه عبر الشبكة باستخدام عناوين IP محددة.
لا يتطلب استغلال الخلل أي تحقق من الهوية أو تفاعل من المستخدم.

الأجهزة المتأثرة

الثغرة تؤثر على عدة وحدات اتصال إيثرنت ControlLogix.
تشمل هذه النماذج 1756-EN2T/D، 1756-EN2F/C، 1756-EN2TR/C، 1756-EN3TR/B، و1756-EN2TP/A.
جميع الأجهزة التي تعمل بإصدار البرنامج الثابت 11.004 أو أقدم معرضة للخطر.
تربط هذه الوحدات وحدات التحكم القابلة للبرمجة ControlLogix بشبكات الإيثرنت في المصانع.

العواقب المحتملة

يمكن للمهاجمين الحصول على وصول عميق للنظام عبر وكيل التصحيح.
يمكنهم تفريغ الذاكرة، وتغيير البيانات، وإعادة توجيه سير التنفيذ.
هذا يعني أنهم قادرون على تعطيل التصنيع أو سرقة بيانات تشغيلية حساسة.
مثل هذا الوصول يهدد مباشرة سلامة العمليات والأمان واستمرارية العمل.

التخفيف والتحديثات

أصدرت روكويل إصدار البرنامج الثابت 12.001 لإصلاح الخلل.
يقوم هذا التحديث بإيقاف تشغيل وكيل WDB غير الآمن بشكل افتراضي.
تحث الشركة جميع المشغلين على الترقية فورًا.
لمن يتأخر في التحديث، توصي روكويل بتقسيم الشبكة وقواعد جدار حماية صارمة.

الخطوات التالية للمشغلين

يجب على فرق الأمن عزل الوحدات الضعيفة عن الشبكات المؤسسية.
ينبغي مراقبة حركة المرور للكشف عن اتصالات مشبوهة ونشاط غير معتاد.
بالإضافة إلى ذلك، يجب على المؤسسات إجراء تدقيقات أمنية منتظمة على البنية التحتية الصناعية.
الدفاع الاستباقي يساعد في منع مخاطر مماثلة عبر أنظمة الأتمتة.

العودة إلى المدونة

اترك تعليقًا

يرجى ملاحظة أن التعليقات تحتاج إلى موافقة قبل نشرها.