ЛИСТ B-04 · ПУБЛИКАЦИЯ
ARTICLE
← Назад к блогу

Уязвимость в контроллерах Rockwell Automation CompactLogix может привести к отказу в обслуживании

Уязвимость в контроллерах Rockwell Automation CompactLogix может привести к отказу в обслуживании

Компания Rockwell Automation сообщила о выявлении критической уязвимости в своих промышленных контроллерах серии CompactLogix 5370. Проблема связана с отсутствием должного контроля последовательности номеров пакетов и адресов отправителей при обработке протокола CIP (Common Industrial Protocol). Это открывает возможность проведения атаки отказа в обслуживании (DoS), которая приводит к незначительным нарушениям функционирования устройства.

Подробности уязвимости

Проблема затрагивает следующие модели контроллеров:

  • CompactLogix 5370 L1
  • CompactLogix 5370 L2
  • CompactLogix 5370 L3

Все эти устройства подвержены риску до обновления прошивки до версии V38.011 включительно.

Атака осуществляется путем отправки специально сформированных сетевых запросов, которые вызывают ошибку обработки данных внутри контроллера. При этом используется информация, доступная через веб-интерфейс устройства – идентификаторы соединений (Connection IDs). Эти данные позволяют злоумышленникам инициировать DoS-условие, приводящее к временному сбою работы оборудования.

Оценка риска

Уровень опасности данной проблемы оценивается по шкале CVSS v3 как средний (7.5 баллов). Несмотря на то, что атака вызывает лишь кратковременное нарушение работы, она представляет угрозу для непрерывности производственных процессов, особенно в условиях критически важных инфраструктур.

Основные риски связаны с тем, что такие контроллеры широко используются в различных отраслях промышленности, включая производство, энергетику и транспорт. Потеря работоспособности даже на короткий срок может повлечь серьезные последствия, вплоть до остановки производства или аварийных ситуаций.

Как минимизировать риск?

Для предотвращения возможных инцидентов компания Rockwell Automation рекомендует выполнить следующее:

  • Обновить прошивку всех подверженных устройств до последней доступной версии V38.011.
  • Ограничить доступ к веб-интерфейсу контроллеров, чтобы предотвратить несанкционированное использование информации о соединениях.
  • Регулярно проверять наличие обновлений безопасности и своевременно их устанавливать.
  • Применять сегментацию сети для изоляции критических систем управления промышленными процессами.

Эти меры помогут снизить вероятность успешной реализации атаки и обеспечить стабильную работу промышленного оборудования.

Дополнительные рекомендации по защите инфраструктуры

Помимо указанных выше мер, рекомендуется также провести аудит всей промышленной сети предприятия на предмет наличия других потенциальных угроз. Для этого можно использовать специализированные инструменты анализа безопасности, такие как модули сканирования сетей и обнаружения уязвимостей.

Кроме того, важно регулярно проводить тренинги сотрудников по вопросам информационной безопасности, чтобы повысить осведомленность персонала о существующих угрозах и способах их предотвращения.

Заключение

Обнаруженная уязвимость подчеркивает важность регулярного мониторинга и своевременного обновления программного обеспечения промышленных контроллеров. Компании должны уделять особое внимание обеспечению безопасности своей производственной инфраструктуры, учитывая возможные последствия успешных атак на промышленные системы управления.

Поделиться:TelegramVK

Похожие статьи

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.