Ippolitovich Posted February 27, 2021 Posted February 27, 2021 Независимо друг от друга специалисты «Лаборатории Касперского», Сычуаньского университета (КНР) и компании Claroty (США) выявили опасную уязвимость в программируемых контролерах Rockwell Automation. Уязвимость с идентификатором CVE-2021-22681 имеет десять балов из десяти по шкале угроз CVSS. Слабым местом оказалась защита вшитого в контроллеры криптоключа, что стало прямой угрозой системам управления производством. Уязвимостью затронуты практически все актуальные контроллеры компании Rockwell Automation, которые продаются под брендом Logix. Это около двух десятков устройств, с полным списком которых можно ознакомиться, например, по этой ссылке. Все они, так или иначе, используются в различных системах АСУ ТП (автоматические системы управления технологическими процессами). Извлечение ключа даёт возможность злоумышленнику удалённо изменить настройки контроллеров и загрузить в них свой собственный код. Серьёзность данной уязвимости тяжело переоценить. Злоумышленник может как испортить продукцию на конвейере, так и вызвать техногенную катастрофу, если вмешается в систему управления опасного производства. Доступ к криптоключу, как выяснили исследователи по безопасности, можно сравнительно просто получить через программное обеспечение Studio 5000 Logix Designer на рабочей станции инженера, который по сети программирует контроллеры. Таким образом к контролеру можно обратиться без дополнительной аутентификации, поскольку ключ служит подтверждением полномочий рабочей станции на соединение. Злоумышленник может удалённо имитировать рабочую станцию инженера, и делать с ПО контроллера всё, что ему вздумается. Компания Rockwell была предупреждена об уязвимости около двух лет назад. О наличии уязвимости CVE-2021-22681 публично было сообщено в минувший четверг. Никаких заплаток, тем не менее, выпущено не было. По мнению Rockwell Automation, соблюдение элементарных правил информационной безопасности и сегментирование рабочих сетей сводит опасность уязвимости к минимально возможной. «Не подключайте производственные локальные сети к Интернету», — вот основной посыл производителя контроллеров. «А как же тенденция перехода на удалённую работу?», — хотим спросить мы. ____________________________________________________________♦♦♦♦♦♦♦♦◄♫►WeissRussland◄♫►♦♦♦♦♦♦◄♠GRODNO♠►♦♦♦♦♦♦♦♦---------------------------------------------------------------------------------------------------------♠ 75.0°e ♣ 53.0°e ♦ 36.0°e ♥ 19.2°e ♠ 13.0°e ♥ 4.8°e ♠ 4.0°w ♣ 5.0°w ♦____________________________________________________________
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now