Rockwell ControlLogix Ethernet Vulnerability Threatens Industrial Systems

פגיעות Ethernet של Rockwell ControlLogix מאיימת על מערכות תעשייתיות

פגיעות רשת את'רנט של Rockwell ControlLogix מאיימת על מערכות תעשייתיות

זיהוי פגם אבטחה קריטי

Rockwell Automation גילתה פגם משמעותי במודולי האת'רנט של ControlLogix.
הבעיה, המתועדת כ-CVE-2025-7353, קיבלה ציון 9.8 בסולם CVSS.
תוקפים יכולים לנצל פגם זה להרצת קוד מרחוק על מכשירים תעשייתיים.
החברה פרסמה את ההודעה ב-14 באוגוסט 2025.

סיבת השורש של הבעיה

הבעיה נובעת מסוכן ניפוי שגיאות (debugger) ברירת מחדל שהושאר מופעל.
כלי ניפוי השגיאות מבוסס האינטרנט (WDB) נועד רק למשימות פיתוח.
עם זאת, תוקפים יכולים לגשת אליו דרך הרשת באמצעות כתובות IP ספציפיות.
אין צורך באימות או באינטראקציה עם המשתמש כדי לנצל את הפגם.

מכשירים מושפעים

הפגיעות משפיעה על מספר מודולי תקשורת את'רנט של ControlLogix.
אלה כוללים דגמים 1756-EN2T/D, 1756-EN2F/C, 1756-EN2TR/C, 1756-EN3TR/B, ו-1756-EN2TP/A.
כל המכשירים עם גרסת קושחה 11.004 או מוקדמת יותר נשארים חשופים.
מודולים אלו מחברים PACs של ControlLogix לרשתות את'רנט במפעלים.

השלכות פוטנציאליות

תוקפים יכולים לקבל גישה עמוקה למערכת דרך סוכן ניפוי השגיאות.
הם יכולים לרוקן זיכרון, לשנות נתונים ולהפנות את זרימת הביצוע.
משמעות הדבר היא שהם יכולים לשבש ייצור או לגנוב נתונים תפעוליים רגישים.
גישה כזו מאיימת ישירות על שלמות התהליך, הבטיחות וזמינות המערכת.

הפחתה ועדכונים

Rockwell שחררה גרסת קושחה 12.001 לתיקון הפגם.
עדכון זה מבטל את סוכן ה-WDB הלא מאובטח כברירת מחדל.
החברה קוראת לכל המפעילים לעדכן מיידית.
למפעילים שמעדיפים לעכב את העדכון, Rockwell ממליצה על הפרדת רשתות וכללי חומת אש מחמירים.

שלבים הבאים למפעילים

צוותי אבטחה צריכים לבודד את המודולים הפגיעים מהרשתות הארגוניות.
יש לנטר תעבורה לחיבורים חשודים ולפעילות חריגה.
בנוסף, ארגונים חייבים לבצע ביקורות אבטחה שוטפות על התשתית התעשייתית.
הגנה פרואקטיבית מסייעת במניעת סיכונים דומים במערכות האוטומציה.

חזרה לבלוג

השאר תגובה

אנא שימו לב, תגובות צריכות להיות מאושרות לפני שהן מתפרסמות.