Уязвимост в Rockwell ControlLogix Ethernet застрашава индустриалните системи
Сподели

Открита критична уязвимост в сигурността
Rockwell Automation откри сериозен проблем в своите ControlLogix Ethernet модули.
Проблемът, регистриран като CVE-2025-7353, получи оценка 9.8 по CVSS скалата.
Атакуващите могат да използват тази уязвимост за изпълнение на отдалечен код на индустриални устройства.
Компанията публикува предупреждението на 14 август 2025 г.
Основна причина за проблема
Проблемът произтича от оставен активен по подразбиране агент за отстраняване на грешки.
Този уеб-базиран отстраняващ грешки (WDB) беше предназначен само за задачи по разработка.
Въпреки това, атакуващите могат да имат достъп до него през мрежа, използвайки конкретни IP адреси.
Не се изисква удостоверяване или взаимодействие с потребителя за експлоатиране на уязвимостта.
Засегнати устройства
Уязвимостта засяга няколко ControlLogix Ethernet комуникационни модула.
Те включват моделите 1756-EN2T/D, 1756-EN2F/C, 1756-EN2TR/C, 1756-EN3TR/B и 1756-EN2TP/A.
Всички устройства с фърмуер версия 11.004 или по-стара остават изложени на риск.
Тези модули свързват ControlLogix PAC с Ethernet мрежи във фабрики.
Възможни последици
Атакуващите могат да получат дълбок достъп до системата чрез агента за отстраняване на грешки.
Те могат да изтеглят памет, да променят данни и да пренасочват изпълнението на процеси.
Това означава, че могат да нарушат производствения процес или да откраднат чувствителни оперативни данни.
Такъв достъп директно застрашава целостта на процесите, безопасността и работното време.
Мерки за смекчаване и актуализации
Rockwell пусна фърмуер версия 12.001 за отстраняване на проблема.
Тази актуализация деактивира несигурния WDB агент по подразбиране.
Компанията призовава всички оператори да обновят незабавно.
При забавени актуализации Rockwell препоръчва сегментиране на мрежата и строги правила за защитна стена.
Следващи стъпки за операторите
Екипите по сигурността трябва да изолират уязвимите модули от корпоративните мрежи.
Те трябва да следят трафика за подозрителни връзки и необичайна активност.
Освен това организациите трябва да провеждат редовни одити на сигурността на индустриалната инфраструктура.
Проактивната защита помага за предотвратяване на подобни рискове в автоматизационните системи.