0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

羅克韋爾PLC發(fā)現(xiàn)嚴重漏洞,及其后果與應對措施

jf_f8pIz0xS ? 來源:賢集網(wǎng) ? 作者:繞波特   ? 2021-03-07 09:11 ? 次閱讀

網(wǎng)絡研究人員在一個驗證羅克韋爾自動化PLC和工程軟件之間通信的機制中發(fā)現(xiàn)了一個“嚴重”的漏洞。利用此漏洞,攻擊者可以遠程連接到羅克韋爾幾乎所有的Logix PLC可編程控制器上,使用Logix技術(shù)的驅(qū)動器和安全控制器,上傳惡意代碼、從PLC下載信息或安裝新固件。

美國政府網(wǎng)絡安全和基礎(chǔ)設施安全局(Cisa)警告稱,攻擊者可能會遠程利用該漏洞。使用CVSS(通用漏洞評分系統(tǒng))評級方案,Cisa將漏洞評分定為10分:最高登記。

2019年,韓國克拉洛蒂大學、卡巴斯基大學和宋春陽大學的網(wǎng)絡研究人員共同獨立發(fā)現(xiàn)了這一漏洞。通常在這種情況下,他們警告羅克韋爾自動化方面的相關(guān)漏洞,讓它采取適當?shù)难a救行動。這一發(fā)現(xiàn)已通過Cisa發(fā)布的ICS Cert公告發(fā)布。

該漏洞影響羅克韋爾的Studio 5000 Logix Designer(版本21及更高版本)和RSLogix 5000(版本16-20)工程軟件,以及許多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型號。

該漏洞的存在是因為軟件使用密鑰驗證與Logix控制器的通信。未經(jīng)驗證的遠程攻擊者可以繞過此驗證機制,直接連接到控制器上。

提取密鑰的攻擊者可以登陸任何Rockwell Logix控制器進行身份驗證。這些密鑰對所有與PLC的通信進行數(shù)字簽名,PLC驗證簽名并授權(quán)與軟件的通信。使用該鍵的攻擊者可以模擬工作站,從而操縱PLC上運行的配置或代碼,結(jié)果可能影響制造過程。

作為對這一發(fā)現(xiàn)的回應,羅克韋爾自動化公司發(fā)布了一份安全建議,描述了該漏洞如何影響Studio 5000 Logix Designer軟件和相關(guān)控制器。

最新發(fā)現(xiàn)的漏洞涉及羅克韋爾自動化公司的Studio 5000軟件與其Logix控制器之間的通信

推薦了幾種可能的緩解措施,包括將控制器的模式切換到“運行”模式,以及為Logix設計器連接部署CIP安全性。正確部署后,可以防止未經(jīng)授權(quán)的連接。如果無法實現(xiàn)運行模式,羅克韋爾建議根據(jù)受影響的Logix控制器的型號采取其他措施。

羅克韋爾還建議采取幾種通用的緩解措施,以減輕漏洞的影響,首先是網(wǎng)絡分割和安全控制,如盡量減少控制系統(tǒng)對網(wǎng)絡或互聯(lián)網(wǎng)的暴露。它說,控制系統(tǒng)應該在防火墻后面,在可行的情況下與其他網(wǎng)絡隔離。

ICS Cert咨詢包括羅克韋爾的所有緩解建議,包括針對每個產(chǎn)品系列和版本的建議。它還推薦了幾種檢測方法,如果用戶懷疑其配置已被修改,可以應用這些方法。

該公告稱,到目前為止,還沒有已知的針對該漏洞的公開攻擊事件。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5006

    文章

    13107

    瀏覽量

    461458
  • 自動化
    +關(guān)注

    關(guān)注

    29

    文章

    5483

    瀏覽量

    79007
  • 工程軟件
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6783
收藏 人收藏

    評論

    相關(guān)推薦

    AB(PLC數(shù)據(jù)采集解決方案

    優(yōu)化和決策制定,并具有成本低、周期短、性能高等優(yōu)勢。 物通博聯(lián)工業(yè)智能網(wǎng)關(guān)具備接入西門子、三菱、歐姆龍、施耐德、臺達、匯川、和利時、倍福、AB()等
    的頭像 發(fā)表于 11-05 10:48 ?153次閱讀
    AB(<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>)<b class='flag-5'>PLC</b>數(shù)據(jù)采集解決方案

    自動化Rockii Machine ECM的核心功能

    自動化 Rockii Machine ECM 資產(chǎn)設備邊緣云管理解決方案,通過 IoT 連接和數(shù)據(jù)整合,實現(xiàn)數(shù)據(jù)全面透明化。該解決方案對設備進行科學的精益管理,高效地提升產(chǎn)能,
    的頭像 發(fā)表于 09-09 10:51 ?445次閱讀

    自動化FactoryTalk Optix可視化平臺概述

    自動化FactoryTalk Optix可視化平臺概述
    的頭像 發(fā)表于 09-05 15:19 ?479次閱讀

    AB PLC能否與工業(yè)觸摸屏搭建無線通訊系統(tǒng)?

    :RJ45接口 供電:12-24VDC 通訊協(xié)議:ModbusTCP/IP協(xié)議 傳輸距離:100米,1KM 本方案以組態(tài)王和2臺AB820
    的頭像 發(fā)表于 07-01 14:51 ?391次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>AB <b class='flag-5'>PLC</b>能否與工業(yè)觸摸屏搭建無線通訊系統(tǒng)?

    自動化攜手沈陽工學院加強產(chǎn)學研一體化合作

    4月10日,自動化與沈陽工學院戰(zhàn)略合作簽約儀式暨沈陽工學院
    的頭像 發(fā)表于 04-12 09:58 ?564次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化攜手沈陽工學院加強產(chǎn)學研一體化合作

    自動化邀您見證“氣候燈塔點亮儀式暨主題論壇”

    自動化邀您見證“氣候燈塔點亮儀式暨主題論壇”
    的頭像 發(fā)表于 04-12 09:57 ?292次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化邀您見證“氣候燈塔點亮儀式暨主題論壇”

    組態(tài)王與多臺美國AB PLC無線通訊怎么實現(xiàn)?

    組態(tài)王與多臺美國AB PLC間的無線通信測試需要用到以下設備: 三菱PLC型號:FX5u
    的頭像 發(fā)表于 04-10 17:46 ?580次閱讀
    組態(tài)王與多臺美國<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>AB <b class='flag-5'>PLC</b>無線通訊怎么實現(xiàn)?

    上位機軟件與美國AB PLC無線以太網(wǎng)通訊測試

    組態(tài)王和2臺AB820 PLC為例,介紹組態(tài)王與多臺 PLC的無線以太網(wǎng)通信實現(xiàn)過程。在
    的頭像 發(fā)表于 04-08 09:33 ?560次閱讀
    上位機軟件與美國<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>AB <b class='flag-5'>PLC</b>無線以太網(wǎng)通訊測試

    自動化發(fā)布第九版年度《智能制造現(xiàn)狀報告》

    近日,作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球企業(yè)之一,自動化發(fā)布第九版年度《智能制造現(xiàn)狀報告》。這項全球調(diào)研覆蓋來自 17 個主要制造業(yè)國家和地區(qū)的 1,500 多家制造
    的頭像 發(fā)表于 04-07 10:08 ?381次閱讀

    通過FactoryTalk Analytics LogixAI助力制造商優(yōu)化生產(chǎn)

    自動化 FactoryTalk Analytics LogixAI 軟件可幫助 OT(運營技術(shù))專業(yè)人員通過 Soft Sensor 應用程序的開箱即用、無代碼邊緣機器學習功能
    的頭像 發(fā)表于 03-22 09:22 ?320次閱讀

    自動化舉辦“綠色智造論壇”引領(lǐng)綠色新供應鏈發(fā)展

    1月12日,自動化“綠色智造論壇”在長沙順利舉辦。
    的頭像 發(fā)表于 01-26 09:12 ?436次閱讀

    從小變阻器走向巨頭,都做了哪些布局?

    在工業(yè)自動化領(lǐng)域,公司在1970年開創(chuàng)了可編程邏輯控制器(PLC),逐步擴大工業(yè)自動化業(yè)務布局后,成長為全球領(lǐng)先的工業(yè)自動化系統(tǒng)集成方案商。根據(jù)美國《Control Global》最新的世界自動化公司50強排名,
    的頭像 發(fā)表于 12-29 14:50 ?861次閱讀
    從小變阻器走向巨頭,<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>都做了哪些布局?

    自動化攜手釘釘發(fā)布食品工業(yè)數(shù)智化解決方案

    12 月 19 日,釘釘 “C10 圓桌派” 食品工業(yè)專場在上海舉行。 活動上,自動化攜手釘釘發(fā)布面向食品工業(yè)的數(shù)智化解決方案。 該方案的首批創(chuàng)新實踐者、世界 500 強企業(yè)泰
    的頭像 發(fā)表于 12-25 08:25 ?446次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化攜手釘釘發(fā)布食品工業(yè)數(shù)智化解決方案

    自動化榮獲2023“年度企業(yè) ESG 實踐獎”

    12月20日,由上海報業(yè)集團 | 界面新聞發(fā)起的2023“ESG 先鋒60”獲獎名單在第六屆界面財經(jīng)年會上正式揭曉。作為工業(yè)自動化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,
    的頭像 發(fā)表于 12-25 08:25 ?424次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化榮獲2023“年度企業(yè) ESG 實踐獎”

    自動化攜手迪慶有色共同賦能礦業(yè)智能化發(fā)展

    作為自動化的戰(zhàn)略合作伙伴,云南迪慶有色金屬有限責任公司(簡稱“迪慶有色”)一直致力于 普朗銅礦的科學勘探、合理開發(fā)與數(shù)字化轉(zhuǎn)型發(fā)展 。近日,
    的頭像 發(fā)表于 11-17 09:30 ?385次閱讀
    <b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>自動化攜手迪慶有色共同賦能礦業(yè)智能化發(fā)展