0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

罗克韦尔PLC发现严重漏洞,及其后果与应对措施

jf_f8pIz0xS 来源:贤集网 作者:绕波特   2021-03-07 09:11 次阅读

网络研究人员在一个验证罗克韦尔自动化PLC和工程软件之间通信的机制中发现了一个“严重”的漏洞。利用此漏洞,攻击者可以远程连接到罗克韦尔几乎所有的Logix PLC可编程控制器上,使用Logix技术的驱动器和安全控制器,上传恶意代码、从PLC下载信息或安装新固件。

美国政府网络安全和基础设施安全局(Cisa)警告称,攻击者可能会远程利用该漏洞。使用CVSS(通用漏洞评分系统)评级方案,Cisa将漏洞评分定为10分:最高登记。

2019年,韩国克拉洛蒂大学、卡巴斯基大学和宋春阳大学的网络研究人员共同独立发现了这一漏洞。通常在这种情况下,他们警告罗克韦尔自动化方面的相关漏洞,让它采取适当的补救行动。这一发现已通过Cisa发布的ICS Cert公告发布。

该漏洞影响罗克韦尔的Studio 5000 Logix Designer(版本21及更高版本)和RSLogix 5000(版本16-20)工程软件,以及许多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型号。

该漏洞的存在是因为软件使用密钥验证与Logix控制器的通信。未经验证的远程攻击者可以绕过此验证机制,直接连接到控制器上。

提取密钥的攻击者可以登陆任何Rockwell Logix控制器进行身份验证。这些密钥对所有与PLC的通信进行数字签名,PLC验证签名并授权与软件的通信。使用该键的攻击者可以模拟工作站,从而操纵PLC上运行的配置或代码,结果可能影响制造过程。

作为对这一发现的回应,罗克韦尔自动化公司发布了一份安全建议,描述了该漏洞如何影响Studio 5000 Logix Designer软件和相关控制器。

最新发现的漏洞涉及罗克韦尔自动化公司的Studio 5000软件与其Logix控制器之间的通信

推荐了几种可能的缓解措施,包括将控制器的模式切换到“运行”模式,以及为Logix设计器连接部署CIP安全性。正确部署后,可以防止未经授权的连接。如果无法实现运行模式,罗克韦尔建议根据受影响的Logix控制器的型号采取其他措施。

罗克韦尔还建议采取几种通用的缓解措施,以减轻漏洞的影响,首先是网络分割和安全控制,如尽量减少控制系统对网络或互联网的暴露。它说,控制系统应该在防火墙后面,在可行的情况下与其他网络隔离。

ICS Cert咨询包括罗克韦尔的所有缓解建议,包括针对每个产品系列和版本的建议。它还推荐了几种检测方法,如果用户怀疑其配置已被修改,可以应用这些方法。

该公告称,到目前为止,还没有已知的针对该漏洞的公开攻击事件。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • plc
    plc
    +关注

    关注

    4974

    文章

    12244

    浏览量

    454837
  • 自动化
    +关注

    关注

    28

    文章

    5033

    浏览量

    77722
  • 工程软件
    +关注

    关注

    0

    文章

    4

    浏览量

    6756
收藏 人收藏

    评论

    相关推荐

    特斯拉修补黑客竞赛发现漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这一措施取得良好成效,数百个漏洞已在发现
    的头像 发表于 03-22 11:35 118次阅读

    AB的PLC实现ModbusTCP和ModbusRTU协议标签方式通讯

    本文是通过IGT-DSER智能网关读写ABCompact、Control系列PLC的标签数据缓存并转为Modbus从站协议,与上位机
    发表于 02-22 18:00

    晶振温度漂移:原理、影响因素与应对措施

    晶振温度漂移:原理、影响因素与应对措施 晶振温度漂移是指晶振器在不同温度下频率发生改变的现象。晶振温度漂移是一个晶振器的重要性能指标,特别是对于高精度和高稳定性要求的应用场合。了解晶振温度漂移
    的头像 发表于 01-26 17:14 334次阅读

    漏电流的安全威胁以及芯片直连的严重后果

    漏电流的安全威胁以及芯片直连的严重后果 在如今高度电子化的社会中,电器设备和电子设备的使用已经无法离开电源供应,而漏电流作为一种潜在的安全问题,已经引起了广泛关注。本文将详细探讨漏电流的安全威胁以及
    的头像 发表于 01-22 13:48 227次阅读

    电容对PLC的影响及其解决措施

    在工业自动化控制领域,PLC(可编程逻辑控制器)扮演着关键角色。
    的头像 发表于 12-19 09:09 372次阅读

    MOS管开通过程的米勒效应及应对措施

    MOS管开通过程的米勒效应及应对措施
    的头像 发表于 11-27 17:52 2225次阅读
    MOS管开通过程的米勒效应及<b class='flag-5'>应对</b><b class='flag-5'>措施</b>

    GE的PAC/PLC与西门子、(AB)的PLC之间通讯

    。 本文是GE的RX7i与的1769-L32E(CompactLogix系列)之间以太网跨网段通讯。L32E采用标签方式通讯,IP地址为192.168.1.9,通讯端口44
    发表于 11-20 10:10

    如何处理重现使用仿真发现的死锁漏洞

    在上一部分中,我们重点讨论了在组件上设置形式验证的最佳实践。那么现在设置已经准备就绪,协议检查器可以避免不切实际的情况(这也有助于发现一个新漏洞),基本抽象也可以提高性能。现在的任务便是如何处理重现
    的头像 发表于 11-02 09:17 240次阅读
    如何处理重现使用仿真<b class='flag-5'>发现</b>的死锁<b class='flag-5'>漏洞</b>

    (AB)跟西门子PLC之间通讯的案例

    (AB)跟西门子PLC设备之间通讯采用IGT-DSER智能网关,支持不同品牌的PLC之间
    发表于 10-24 14:09

    PLC之间无线通信-不用编程实现多品牌PLC无线通讯的解决方案

    ,分别与三菱、(AB)、欧姆龙、汇川无线通讯。案例包括智能网关AP方式、现场WIFI信号两种方式。
    发表于 10-08 10:44

    一体成型电感发热严重处理正确应对

    一体成型电感发热严重处理正确应对 编辑:谷景电子 电感作为一种电子产品中特别常见且重要的电子元器件,普遍应用于各种电子设备中。在电感的使用中可能会出现各式各样的问题,今天谷景教大家怎样正确处理一体
    的头像 发表于 08-28 10:02 324次阅读

    Spectre和Meltdown的利用漏洞的软件影响和缓解措施

    以下指南简要概述了称为Spectre和Meltdown的利用漏洞的软件影响和缓解措施,更准确地标识为: 变体1:边界检查绕过(CVE-2017-5753)变体2:分支目标
    发表于 08-25 08:01

    用于缓解高速缓存推测漏洞的固件接口

    在体系结构上不可访问的数据。 在受影响的ARM CPU上,建议的缓解措施包括在CPU初始化期间永久禁用读取绕过写入(包括推测性读取),或根据需要保护的软件的要求动态禁用。 有关这些漏洞和相关漏洞的更多信息
    发表于 08-25 07:36

    AMD Zen2全家都有严重安全漏洞

    Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
    的头像 发表于 07-26 11:51 1439次阅读
    AMD Zen2全家都有<b class='flag-5'>严重</b>安全<b class='flag-5'>漏洞</b>!

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2311次阅读