Krytyczna podatność w sterowniku Allen Bradley MicroLogix 1400 Series B (firmware FRN 21.2 i wcześniejsze) umożliwia nieuwierzytelnionemu atakującemu zdalny odczyt i zapis danych konfiguracyjnych oraz logiki drabinkowej PLC. Zagrożenie jest szczególnie poważne w środowiskach przemysłowych, gdzie przejęcie kontroli nad sterownikiem może prowadzić do nieprzewidywalnego zachowania urządzeń wykonawczych.
▸ Pokaż oryginał (EN)
An exploitable access control vulnerability exists in the data, program, and function file permissions functionality of Allen Bradley Micrologix 1400 Series B FRN 21.2 and before. A specially crafted packet can cause a read or write operation resulting in disclosure of sensitive information, modification of settings, or modification of ladder logic. An attacker can send unauthenticated packets to trigger this vulnerability. Required Keyswitch State: REMOTE Description: Any input or output can be forced, causing unpredictable activity from the PLC.
Podatność wynika z nieprawidłowej kontroli dostępu do plików danych, programów i funkcji w sterowniku. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy bez konieczności uwierzytelniania, co skutkuje wykonaniem operacji odczytu lub zapisu. Gdy przełącznik kluczykowy sterownika znajduje się w pozycji REMOTE, możliwe jest wymuszenie dowolnego stanu wejść lub wyjść PLC, co prowadzi do nieprzewidywalnych działań kontrolowanego procesu.
Atakujący może ujawnić wrażliwe dane konfiguracyjne, zmodyfikować ustawienia sterownika lub nadpisać logikę drabinkową (ladder logic), a także wymusić dowolne stany wejść i wyjść PLC, powodując niekontrolowane zachowanie procesu przemysłowego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do sterowników PLC przez segmentację sieci OT/IT, stosowanie firewalli przemysłowych oraz unikanie ustawiania przełącznika kluczykowego w pozycji REMOTE, gdy nie jest to konieczne.
Allen Bradley MicroLogix 1400 Series B z firmware FRN 21.2 i wcześniejszymi wersjami.
Podatność została zgłoszona przez Cisco Talos (raport TALOS-2017-0443). Dotyczy środowisk przemysłowych (ICS/SCADA) — kompromitacja sterownika PLC może bezpośrednio wpłynąć na bezpieczeństwo fizyczne procesu technologicznego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation Micrologix 1400
HWRockwellautomationwszystkie wersjeRockwellautomation Micrologix 1400 B Firmware
OSRockwellautomation≤ 21.2
Powiązane podatności
Hardkodowany klucz kryptograficzny w sterownikach Rockwell Automation MicroLogix
Błąd kontroli dostępu w Allen Bradley Micrologix 1400 — nadpisanie hasła głównego
Brak kontroli dostępu w Allen Bradley Micrologix 1400 – zapis bez uwierzytelnienia
Brak kontroli dostępu w Allen Bradley MicroLogix 1400 — nieautoryzowany odczyt/zapis
Podatność access control w sterowniku Allen Bradley MicroLogix 1400 Series B