罗克韦尔plc程序强制输出(罗克韦尔PLC发现严重漏洞及其后果与应对措施)
网络研究人员发现了一个严肃验证罗克韦尔自动化PLC和工程软件之间通信的机制中存在缺陷。利用该漏洞,攻击者可以远程连接罗克韦尔几乎所有的Logix PLC可编程控制器,使用Logix技术驱动程序和安全控制器,上传恶意代码,从PLC下载信息或安装新固件。
美国政府网络安全和基础设施安全局(Cisa)警告称,攻击者可能会远程利用这一漏洞。使用CVSS(通用漏洞评分系统)评级方案,Cisa将漏洞评分设置为10分:最高注册。
2019年,来自韩国的网络研究人员美国克拉洛蒂大学、卡巴斯基大学和宋春阳大学联合并独立发现了这个漏洞。通常,在这种情况下,他们会警告罗克韦尔自动化的相关漏洞,并让其采取适当的补救措施。这一发现已经通过Cisa发布的ICS Cert公告发布。
该漏洞会影响罗克韦尔 Studio 5000 Logix Designer(版本21及以上)和RSLogix 5000(版本16-20)工程软件,以及很多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型号。
该漏洞的存在是因为软件使用密钥来验证与Logix controller的通信。未经身份验证的远程攻击者可以绕过这种身份验证机制,直接连接到控制器。
提取密钥的攻击者可以登录到任何Rockwell Logix控制器进行身份验证。这些密钥对与PLC的所有通信进行数字签名,PLC验证签名并授权与软件的通信。使用此密钥的攻击者可以模拟工作站,从而操纵PLC上运行的配置或代码,这可能会影响制造过程。
针对这一发现,罗克韦尔自动化公司发布了安全建议,描述了该漏洞如何影响Studio 5000 Logix Designer软件和相关控制器。
新发现的漏洞涉及罗克韦尔自动化 Studio 5000软件及其Logix控制器。
它推荐了几种可能的缓解措施,包括切换控制器模式到运行Logix designer连接的模式和部署CIP安全性。一旦正确部署,就可以防止未经授权的连接。如果运行模式无法实现,罗克韦尔建议根据受影响的Logix控制器的型号采取其他措施。
罗克韦尔还建议采取几种通用的缓解措施来降低漏洞的影响,首先是网络分段和安全控制,比如尽量减少控制系统对网络或互联网的暴露。它说,控制系统应该在防火墙后面,并在可行的情况下与其他网络隔离。
ICS Cert咨询包括罗克韦尔的所有缓解建议,包括对每个产品系列和版本的建议。它还推荐了几种检测方法,如果用户怀疑他们的配置已被修改,可以使用这些方法。
公告称,到目前为止,还没有针对该漏洞的已知公开攻击。林恩
推荐阅读
- 如何涂指甲油,怎样涂指甲油干得快
- 纪念碑谷艾达的梦攻略第四关,纪念碑谷艾达的梦攻略
- udk虚幻4引擎(游戏开发包工具)软件介绍(udk虚幻4引擎(游戏开发包工具))
- OG梅奥为什么离开nba Pubmed GIST文献月评第十九期(Jun 2018)
- 12306用户名和密码忘记怎么找回账号,12306用户名和密码忘记怎么找回
- 哈尔滨市极乐寺简介
- 二人麻将打法技巧,迅速如何掌握二人麻将技巧
- 故宫门票多少钱一张2021,故宫门票多少钱
- 如何删除微信中的表情包,微信如何删除自己保存的表情
- dnf已经有红字的怎么把红字洗掉,dnf已经洗出红字的装备怎么洗掉
- 海蛏子的家常做法,海蛏子的做法大全
- 微信聊天记录怎么恢复吗,微信聊天记录怎么恢复方法:
- qq飞车帧数如何能锁,QQ飞车帧数如何修改
- 1盎司相当于多少克黄金,盎司等于多少克及一盎司黄金等于多少克
- 怎么恢复路由器出厂,怎样恢复路由器出厂设置
- 触手tvlogo怎么买,如何录制触手TV文章
- 藏语常用问候语及礼貌语 旅行必备
- 腾讯文章的会员怎么取消自动续费,腾讯文章VIP会员怎么取消自动续费设置
- 支付宝绑定银行卡与银行预留手机号不符,支付宝绑定银行卡提示与预留手机号码不一致
- 如何饲养土狗,饲养土狗的实用方法