ЛИСТ B-04 · ПУБЛИКАЦИЯ
ARTICLE
← Назад к блогу

Критическая уязвимость в адаптере Rockwell Automation Flex 5000 может привести к отказу в обслуживании

Критическая уязвимость в адаптере Rockwell Automation Flex 5000 может привести к отказу в обслуживании

Обнаружена серьёзная уязвимость в программном обеспечении адаптера Rockwell Automation Flex 5000, которая позволяет злоумышленнику вызывать отказ в обслуживании (DoS) путём отправки специально сформированных пакетов протокола Common Industrial Protocol (CIP). Проблема вызвана неправильной обработкой исключительных ситуаций при обработке таких пакетов, что приводит к двойному освобождению памяти (double free). Для восстановления работоспособности устройства требуется перезагрузка питания модуля и связанных устройств ввода-вывода.

Подробности уязвимости

Уязвимость получила идентификатор CVE-2026-12659 и классифицируется как "High" по шкале CVSS v3.1 с оценкой базового риска 7.5. Она затрагивает версию программного обеспечения Flex 5000 Adapter 6.011 и проявляется следующим образом:

  • Атака осуществляется удалённо без аутентификации;
  • Нет необходимости взаимодействия пользователя с вредоносными данными;
  • Воздействие ограничено доступностью сервиса, конфиденциальность данных и целостность информации не нарушаются.

При успешной эксплуатации атаки устройство перестаёт отвечать на запросы, требуя физического вмешательства оператора для его повторного запуска.

Последствия для бизнеса

Эта проблема представляет значительный риск для организаций, использующих оборудование Rockwell Automation в своих производственных процессах, особенно в секторах критического производства и информационных технологий. Возможное нарушение доступности оборудования способно привести к простоям производства, финансовым потерям и нарушению договорных обязательств перед клиентами.

Кроме того, поскольку продукт используется глобально, потенциальные последствия могут распространяться на предприятия различных стран мира, включая компании США, Европы и Азии.

Рекомендации по защите

Для минимизации рисков рекомендуется выполнить следующие действия:

  • Обновить ПО: Установите последнюю исправленную версию прошивки Flex 5000 Adapter 6.012, предоставленную производителем.
  • Сегментация сети: Ограничьте сетевой доступ к устройству, используя межсетевые экраны и политики безопасности.
  • Мониторинг событий: Настройте систему мониторинга для обнаружения аномалий в трафике и поведениях устройства.
  • Резервное копирование конфигурации: Регулярно создавайте резервные копии настроек устройства для быстрого восстановления после инцидентов.

Также полезно ознакомиться с общими рекомендациями по обеспечению безопасности промышленной автоматизации, представленными компанией Rockwell Automation.

Как проверить с помощью Perimeter

Если ваша организация использует подобные промышленные контроллеры или другие компоненты SCADA-систем, платформа Perimeter поможет выявить возможные риски и угрозы. Модули platform exposure и vulnerability помогут обнаружить открытые порты, неправильно настроенные сервисы и известные уязвимости, такие как CVE-2026-12659. Проведя регулярный аудит инфраструктуры с помощью этих средств, можно своевременно принять меры по устранению потенциальных угроз.

Поделиться:TelegramVK

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.