Rockwell ControlLogix Ethernet Vulnerability Threatens Industrial Systems

Уязвимость Ethernet в Rockwell ControlLogix угрожает промышленным системам

Уязвимость Ethernet в Rockwell ControlLogix угрожает промышленным системам

Обнаружена критическая уязвимость безопасности

Rockwell Automation выявила серьезный дефект в своих Ethernet-модулях ControlLogix.
Проблема, зарегистрированная как CVE-2025-7353, получила оценку 9.8 по шкале CVSS.
Злоумышленники могут использовать эту уязвимость для удалённого выполнения кода на промышленных устройствах.
Компания опубликовала уведомление 14 августа 2025 года.

Корень проблемы

Проблема связана с включённым по умолчанию агентом отладки.
Этот веб-отладчик (WDB) предназначался только для задач разработки.
Однако злоумышленники могут получить к нему доступ через сеть, используя определённые IP-адреса.
Для эксплуатации уязвимости не требуется аутентификация или взаимодействие с пользователем.

Затронутые устройства

Уязвимость затрагивает несколько Ethernet-коммуникационных модулей ControlLogix.
Среди них модели 1756-EN2T/D, 1756-EN2F/C, 1756-EN2TR/C, 1756-EN3TR/B и 1756-EN2TP/A.
Все устройства с версией прошивки 11.004 и ниже остаются уязвимыми.
Эти модули обеспечивают подключение PAC ControlLogix к Ethernet-сетям на производстве.

Возможные последствия

Злоумышленники могут получить глубокий доступ к системе через агент отладки.
Они могут считывать память, изменять данные и перенаправлять поток выполнения.
Это позволяет нарушить производственный процесс или украсть конфиденциальные операционные данные.
Такой доступ напрямую угрожает целостности процессов, безопасности и времени безотказной работы.

Меры по устранению и обновления

Rockwell выпустила прошивку версии 12.001 для исправления уязвимости.
Это обновление по умолчанию отключает небезопасный агент WDB.
Компания настоятельно рекомендует всем операторам немедленно обновиться.
При задержках с обновлением Rockwell советует сегментировать сеть и применять строгие правила файрвола.

Дальнейшие действия для операторов

Команды безопасности должны изолировать уязвимые модули от корпоративных сетей.
Необходимо контролировать трафик на предмет подозрительных подключений и необычной активности.
Кроме того, организации должны регулярно проводить аудиты безопасности промышленной инфраструктуры.
Проактивная защита помогает предотвратить аналогичные риски в системах автоматизации.

Вернуться в блог

Оставить комментарий

Обратите внимание, комментарии должны быть одобрены перед публикацией.