0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

罗克韦尔PLC发现严重漏洞,及其后果与应对措施

jf_f8pIz0xS 来源:贤集网 作者:绕波特   2021-03-07 09:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络研究人员在一个验证罗克韦尔自动化PLC和工程软件之间通信的机制中发现了一个“严重”的漏洞。利用此漏洞,攻击者可以远程连接到罗克韦尔几乎所有的Logix PLC可编程控制器上,使用Logix技术的驱动器和安全控制器,上传恶意代码、从PLC下载信息或安装新固件。

美国政府网络安全和基础设施安全局(Cisa)警告称,攻击者可能会远程利用该漏洞。使用CVSS(通用漏洞评分系统)评级方案,Cisa将漏洞评分定为10分:最高登记。

2019年,韩国克拉洛蒂大学、卡巴斯基大学和宋春阳大学的网络研究人员共同独立发现了这一漏洞。通常在这种情况下,他们警告罗克韦尔自动化方面的相关漏洞,让它采取适当的补救行动。这一发现已通过Cisa发布的ICS Cert公告发布。

该漏洞影响罗克韦尔的Studio 5000 Logix Designer(版本21及更高版本)和RSLogix 5000(版本16-20)工程软件,以及许多Logix控制器,包括CompactLogix、ControlLogix、DriveLogix、GuardLogix和SoftLogix型号。

该漏洞的存在是因为软件使用密钥验证与Logix控制器的通信。未经验证的远程攻击者可以绕过此验证机制,直接连接到控制器上。

提取密钥的攻击者可以登陆任何Rockwell Logix控制器进行身份验证。这些密钥对所有与PLC的通信进行数字签名,PLC验证签名并授权与软件的通信。使用该键的攻击者可以模拟工作站,从而操纵PLC上运行的配置或代码,结果可能影响制造过程。

作为对这一发现的回应,罗克韦尔自动化公司发布了一份安全建议,描述了该漏洞如何影响Studio 5000 Logix Designer软件和相关控制器。

最新发现的漏洞涉及罗克韦尔自动化公司的Studio 5000软件与其Logix控制器之间的通信

它推荐了几种可能的缓解措施,包括将控制器的模式切换到“运行”模式,以及为Logix设计器连接部署CIP安全性。正确部署后,可以防止未经授权的连接。如果无法实现运行模式,罗克韦尔建议根据受影响的Logix控制器的型号采取其他措施。

罗克韦尔还建议采取几种通用的缓解措施,以减轻漏洞的影响,首先是网络分割和安全控制,如尽量减少控制系统对网络或互联网的暴露。它说,控制系统应该在防火墙后面,在可行的情况下与其他网络隔离。

ICS Cert咨询包括罗克韦尔的所有缓解建议,包括针对每个产品系列和版本的建议。它还推荐了几种检测方法,如果用户怀疑其配置已被修改,可以应用这些方法。

该公告称,到目前为止,还没有已知的针对该漏洞的公开攻击事件。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • plc
    plc
    +关注

    关注

    5052

    文章

    14795

    浏览量

    488456
  • 自动化
    +关注

    关注

    31

    文章

    5982

    浏览量

    90624
  • 工程软件
    +关注

    关注

    0

    文章

    5

    浏览量

    6995
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    EtherNet/IP→Modbus RTU,让PLC读懂每一块电能表

    EtherNet/IP→Modbus RTU,让PLC读懂每一块电能表 一堵看不见的墙 某沿海石油化工企业,输油泵站配电室里,12台
    的头像 发表于 04-15 15:08 124次阅读
    EtherNet/IP→Modbus RTU,让<b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b><b class='flag-5'>PLC</b>读懂每一块电能表

    ETHERNET IP转MODBUS RTU:让对台达“开口说话”的巴掌翻译官

    ETHERNET IP转MODBUS RTU:让对台达“开口说话”的巴掌翻译官 某化工厂的设备车间里,
    的头像 发表于 04-14 14:21 111次阅读
    ETHERNET IP转MODBUS RTU:让<b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b>对台达“开口说话”的巴掌翻译官

    跨协议·真实时:疆鸿智能网关打通PLC与CANopen编码器

    跨协议·真实时:疆鸿智能网关打通PLC与CANopen编码器 背景与痛点 某重型机械与纺织设备混合产线,长期存在“语言不通”的尴尬:
    的头像 发表于 04-10 15:20 187次阅读
    跨协议·真实时:疆鸿智能网关打通<b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b><b class='flag-5'>PLC</b>与CANopen编码器

    疆鸿智能ETHERNET IP转MODBUS让PLC和编码器轻松对话

    疆鸿智能ETHERNET IP转MODBUS让PLC和编码器轻松对话 一、为什么设备会“语言不通” 工业现场从来不是统一的世界。
    的头像 发表于 03-17 15:23 210次阅读
    疆鸿智能ETHERNET IP转MODBUS让<b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b><b class='flag-5'>PLC</b>和编码器轻松对话

    自动化荣获2025年亚太区Great Place To Work Certified认证

    作为工业自动化、信息化和数字化转型领域的全球领先企业之一,自动化荣获 2025 年亚太区 Great Place To Work Certified 认证。这项权威认证基于
    的头像 发表于 02-02 10:13 732次阅读

    自动化入选多份Gartner 2025年技术成熟度曲线

    作为工业自动化、信息化和数字化转型领域的全球领先企业之一,自动化近日宣布,公司被收录于 20 份 Gartner 2025 年技术成熟度曲线。这一重磅认可展现了
    的头像 发表于 01-26 09:43 738次阅读

    疆鸿智能 EtherNet/IP转ETHERCAT网关:打通与汇川伺服的石材产线

    与效率,规划对其核心数控设备进行联网与集中控制改造。项目核心挑战在于,其控制系统核心为支持EtherNet/IP协议的(Rockwell Automation)ControlL
    的头像 发表于 01-12 15:04 299次阅读
    疆鸿智能 EtherNet/IP转ETHERCAT网关:打通<b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b>与汇川伺服的石材产线

    疆鸿智能ETHERNET IP转ETHERCAT网关实现PLC与EtherCAT传感器无缝融合

    疆鸿智能ETHERNET IP转ETHERCAT网关实现PLC与EtherCAT传感器无缝融合 一、项目背景与需求 制药工厂对生产流
    的头像 发表于 01-09 14:25 327次阅读

    自动化2026财年分销商大会圆满召开

    12 月 4 日,作为工业自动化、信息化和数字化转型领域的全球领先企业之一,自动化 2026 财年分销商大会在苏州圆满召开。
    的头像 发表于 12-13 09:09 1633次阅读

    自动化与冠英科技集团达成战略合作

    近日,作为工业自动化、信息化和数字化转型领域的全球领先企业之一,自动化与冠英科技集团在第八届中国国际进口博览会(以下简称“进博会”)上签订战略合作协议,并联合发布了《产业集群数
    的头像 发表于 12-04 11:12 872次阅读

    锂电池生产企业PLC通过EtherNet/IP主站转Modbus TCP智能网关与多个仪表进行通讯解决案例

     一、 案例背景与项目痛点 案例背景: 某知名锂电池生产企业为扩大产能,新建了一条高标准的化成分容产线。该产线的核心控制系统采用了行业高端品牌——美国(Allen-Bradle
    的头像 发表于 12-03 11:39 911次阅读
    锂电池生产企业<b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b><b class='flag-5'>PLC</b>通过EtherNet/IP主站转Modbus TCP智能网关与多个仪表进行通讯解决案例

    自动化与达实智能达成战略合作

    近日,作为工业自动化、信息化和数字化转型领域的全球领先企业之一,自动化与深圳达实智能股份有限公司在第八届中国国际进口博览会上举行签约仪式,正式宣告达成战略合作。
    的头像 发表于 11-24 17:43 740次阅读

    自动化接连斩获行业重要奖项

    近日,作为工业自动化、信息化和数字化转型领域的全球领先企业之一,自动化接连斩获行业重要奖项。
    的头像 发表于 10-27 09:50 751次阅读

    如何实现PLC与和利时伺服电机通讯-EtherCAT转EtherNet/IP

    CEI-382是一款实现EtherCAT从站设备与EtherNet/IP主站设备之间数据交换的通信网关,可以轻松实现伺服驱动器、变频器等采用EtherCAT协议的设备与(Roc
    的头像 发表于 06-23 17:21 1179次阅读
    如何实现<b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b><b class='flag-5'>PLC</b>与和利时伺服电机通讯-EtherCAT转EtherNet/IP

    EtherCAT转EtherNet/IP网关CEI-382实现PLC与和利时伺服电机通讯

    一、硬件设备说明: (AB)ControlLogix5555系列:PLC CPU
    的头像 发表于 04-28 11:40 969次阅读
    EtherCAT转EtherNet/IP网关CEI-382实现<b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b><b class='flag-5'>PLC</b>与和利时伺服电机通讯