Rockwell ControlLogix Ethernet Vulnerability Threatens Industrial Systems

Rockwell ControlLogix Ethernet осалдығы өнеркәсіптік жүйелерге қауіп төндіреді

Rockwell ControlLogix Ethernet осалдығы өнеркәсіптік жүйелерге қауіп төндіреді

Маңызды Қауіпсіздік Қателігі Анықталды

Rockwell Автоматтандыру ControlLogix Ethernet модульдерінде ірі қателікті анықтады.
Мәселе CVE-2025-7353 ретінде тіркелген және CVSS шкаласында 9.8 балл алды.
Шабуылдаушылар бұл осалдықты пайдаланып өнеркәсіптік құрылғыларда қашықтан код орындауы мүмкін.
Компания бұл ескертуді 2025 жылғы 14 тамызда жариялады.

Мәселенің Негізгі Себебі

Проблема әдепкі бойынша қосылған дебаггер агентінен туындайды.
Бұл веб-негізделген дебаггер (WDB) тек әзірлеу тапсырмаларына арналған еді.
Алайда, шабуылдаушылар оны желі арқылы арнайы IP мекенжайларын пайдаланып қол жеткізе алады.
Осы осалдықты пайдалану үшін аутентификация немесе пайдаланушының әрекеті қажет емес.

Зиянкестік Тиетін Құрылғылар

Осы осалдық бірнеше ControlLogix Ethernet байланыс модульдеріне әсер етеді.
Оларға 1756-EN2T/D, 1756-EN2F/C, 1756-EN2TR/C, 1756-EN3TR/B және 1756-EN2TP/A модельдері кіреді.
Барлық құрылғылар 11.004 немесе одан төмен нұсқадағы фирмалық бағдарламамен жұмыс істегенде осал болып қалады.
Бұл модульдер ControlLogix PAC-тарды зауыттағы Ethernet желілерімен байланыстырады.

Мүмкін Салдарлары

Шабуылдаушылар дебаггер агенті арқылы жүйеге терең қол жеткізе алады.
Олар жадты шығарып, деректерді өзгертіп, орындалу ағынын қайта бағыттай алады.
Бұл өндірісті бұзуға немесе құпия операциялық деректерді ұрлауға әкелуі мүмкін.
Мұндай қол жеткізу процесс тұтастығына, қауіпсіздікке және жұмыс уақытына тікелей қауіп төндіреді.

Жою және Жаңартулар

Rockwell бұл қателікті түзету үшін 12.001 фирмалық бағдарламасын шығарды.
Бұл жаңарту әдепкі бойынша қауіпсіз емес WDB агентін өшіреді.
Компания барлық операторларды дереу жаңартуға шақырады.
Жаңартуды кешіктірген жағдайда Rockwell желіні бөлу және қатал брандмауэр ережелерін қолдануды ұсынады.

Операторлар Үшін Келесі Қадамдар

Қауіпсіздік топтары осал модульдерді корпоративтік желілерден оқшаулау керек.
Олар күдікті қосылымдар мен ерекше белсенділікті бақылауы тиіс.
Сонымен қатар, ұйымдар өнеркәсіптік инфрақұрылымда тұрақты қауіпсіздік аудиттерін жүргізуі қажет.
Алдын алу шаралары автоматтандыру жүйелеріндегі ұқсас қауіптерді болдырмауға көмектеседі.

Блогқа оралу

Пікір қалдыру

Ескерту: пікірлер жарияланбас бұрын мақұлдануы қажет.