0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

罗克韦尔 Allen-Bradley MicroLogix 1400 可编程逻辑控制器中存在多个严重的漏洞

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-08 15:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月2日讯 思科 Talos 团队3月28日发博文指出,罗克韦尔 Allen-Bradley MicroLogix 1400 可编程逻辑控制器PLC)中存在多个严重的漏洞,这些漏洞可用来发起 DoS 攻击,修改设备的配置和梯形逻辑,写入或删除其内存模块上的数据。

可编程逻辑控制器(PLC):

常用于控制工业中的自动化系统。它们是最先进和最简单的控制系统之一,现在正在大规模地取代硬连线逻辑继电器。MicroLogix 系列 PLC 在全球范围内被广泛应用于关键基础设施、食品生产业、农业以及污水处理等行业的工业控制系统(ICS)。

经思科测试确认,以下版本受到影响:

Allen-Bradley Micrologix 1400 Series B FRN 21.003

Allen-Bradley Micrologix 1400 Series B FRN 21.002

Allen-Bradley Micrologix 1400 Series B FRN 21.0

Allen-Bradley Micrologix 1400 Series B FRN 15

漏洞情况

最严重为访问控制漏洞, CVSS 评分为10分。未经授权的远程攻击者可利用这些漏洞发送特制的数据包获取敏感信息,更改设备设置或梯形逻辑。

虽然利用其中某些漏洞要求 PLC 的开关处于“遥控”(REMOTE)或“编程”(PROG)状态,但无论开关设置如何,读取主密码和主梯形逻辑就能加以利用。

另一个潜在的严重漏洞为CVE-2017-12088,允许远程攻击者向以太网端口发送特制的数据包,从而让控制器进入故障状态,并潜在删除梯形逻辑。

DoS 漏洞还存在于设备的程序下载和固件更新功能中,这些漏洞被归为“中危”漏洞。其它不太严重的漏洞包括:

影响内存模块的文件写入漏洞;

与会话连接功能有关的DoS漏洞。对于这个会话通信漏洞,罗克韦尔表示,系统实际上会按预期运行,不需要任何补丁或缓解措施。

罗克韦尔已发布固件更新来解决其中部分漏洞,并提出了一系列缓解措施,例如将开关设置为“Hard Run”即可防止未经授权的更改行为,并禁用受影响的服务。

思科已发布技术细节和 PoC 代码。罗克韦尔自动化也发布了公告,但只有注册用户才能访问。

由于这些设备常部署用以支持关键工业控制流程,一旦被利用可能会带来严重的损害。思科的研究人员建议使用受影响设备的组织机构将固件升级到最新版本。

MicroLogix 1400多次曝出漏洞

此次并非 MicroLogix 1400 PLC 首次被曝漏洞。2016年,思科 Talos 团队就报告称,这一系列设备中存在漏洞,可能会被利用修改设备上的固件。

2018年1月,美国阿拉巴马大学亨茨维尔分校某安全专家发现多种运行固件版本(21.002及更早版本的B系列和C系列)MicroLogix 1400 PLC 存在安全漏洞CVE-2017-16740,CVSS评分为8.6。这是一个基于堆栈的缓冲区溢出漏洞,可以通过特制的 Modbus TCP 数据包发送到受影响的设备进行触发,允许攻击者远程执行任意代码。但罗克韦尔自动化早在2017年12月份发布了针对B系列和C系列硬件的固件版本21.003,以修复该漏洞。当时这个漏洞还影响1766-L32AWA、1766-L32AWAA、1766-L32BWA、1766-L32BWAA、1766-L32BXB和1766-L32BXBA系列产品。

建议用户应尽量避免将控制系统设备以及相关系统暴露在互联网中,确保不能通过互联网直接访问,必要时可使用虚拟专用网络(VPN)。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • plc
    plc
    +关注

    关注

    5045

    文章

    14441

    浏览量

    483547
  • 可编程逻辑控制器

    关注

    4

    文章

    273

    浏览量

    26614

原文标题:罗克韦尔MicroLogix 1400 PLC曝多个高危漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    锂电池生产企业PLC通过EtherNet/IP主站转Modbus TCP智能网关与多个仪表进行通讯解决案例

     一、 案例背景与项目痛点 案例背景: 某知名锂电池生产企业为扩大产能,新建了一条高标准的化成分容产线。该产线的核心控制系统采用了行业高端品牌——美国
    的头像 发表于 12-03 11:39 416次阅读
    锂电池生产企业<b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b>PLC通过EtherNet/IP主站转Modbus TCP智能网关与<b class='flag-5'>多个</b>仪表进行通讯解决案例

    自动化推出新型Micro820 L20E控制器

    作为工业自动化、信息化和数字化转型领域的全球领先企业之一,自动化近日推出新型 Allen-Bradley Micro820 L20E
    的头像 发表于 11-24 17:44 508次阅读

    天然气公司长输管道增压站三菱FX5U系列PL通过cclinkie转ethernetip工业智能网关与的PLC进行通讯解决方案

    一、案例背景与项目痛点 案例背景: 某省级天然气公司长输管道增压站需要进行自动化系统升级。站内核心的压缩机组控制系统采用
    的头像 发表于 11-17 14:34 897次阅读
    天然气公司长输管道增压站三菱FX5U系列PL通过cclinkie转ethernetip工业智能网关与<b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b>的PLC进行通讯解决方案

    自动化接连斩获行业重要奖项

    近日,作为工业自动化、信息化和数字化转型领域的全球领先企业之一,自动化接连斩获行业重要奖项。
    的头像 发表于 10-27 09:50 324次阅读

    自动化重磅推出 ControlLogix 5590 控制器 显著简化运营流程

    作为工业自动化、信息化和数字化转型领域的全球领先企业之一,自动化近日宣布推出备受期待的最新控制器  ControlLogix 559
    的头像 发表于 10-11 10:17 697次阅读
    <b class='flag-5'>罗</b><b class='flag-5'>克</b><b class='flag-5'>韦</b><b class='flag-5'>尔</b>自动化重磅推出 ControlLogix 5590 <b class='flag-5'>控制器</b> 显著简化运营流程

    倍讯科技Ethernet IP转Modbus网关与西门子积算仪连接的配置实例

    本研究通过以太网至Modbus协议转换网关技术,实现了皮带秤数据的集成,进而接入1769L32E型可编程
    的头像 发表于 09-02 18:11 401次阅读
    倍讯科技Ethernet IP转Modbus网关与西门子积算仪连接的配置实例

    DeviceNet 协议详解:网关模块如何实现跨系统互联

    DeviceNet 是一种用在自动化技术的现场总线标准,由美国的Allen-Bradley公司在1994年开发。DeviceNet使用控制器局域网络( CAN )为其底层的通讯协定,其应用层有针对
    的头像 发表于 07-16 14:41 503次阅读
    DeviceNet 协议详解:网关模块如何实现跨系统互联

    自动化升级Micro800系列控制器和配套设计软件

    使用自动化的 Allen - Bradley Micro850 2080 - L50E、
    的头像 发表于 07-15 11:39 800次阅读

    H5U系列可编程逻辑控制器指令手册

    INOVANCE汇川-H5U系列可编程逻辑控制器指令手册-中文
    发表于 04-30 16:38 7次下载

    Devicenet协议转换模块妙用之处

    (后来被自动化公司合并)所开发,以Bosch公司开发的控制器局域网络(CAN)为其通讯协定的基础。 DeviceNet 移植了来自C
    的头像 发表于 04-26 15:16 836次阅读
    Devicenet协议转换模块妙用之处

    自动化发布2024可持续发展报告

    。 报告自动化详细阐述了其在可持续发展领域的战略布局,包括技术创新、资源高效利用、环境保护等
    的头像 发表于 02-18 10:06 809次阅读

    采用智能制造技术赋能员工发展(下)

    在上一篇文章自动化为各位分享了如何运用自动化缩小技能差距、提高效率。承接上期,
    的头像 发表于 02-07 10:58 783次阅读

    AB变频变频图纸

    AB变频变频图纸
    发表于 01-07 18:22 13次下载

    PLC可编程控制器的简介

    第一台可编程控制器(PDP一14),在通用汽车公司的生产线上试用后,效果显著;1971年,日本研制出第一台可编程控制器;1973年,德国研制出第一台可编程控制器;而在我国于1974年研制可编程
    的头像 发表于 12-23 09:09 2074次阅读

    自动化莅临赛象科技考察交流

    制造创新研究院院长李栋、中国公司北区销售总监王炜陪同考察并出席揭牌仪式,赛象科技战略发展、营销、供应链、赛象研究院等相关部门负责人陪同接待。在双方与会团队热烈的掌声
    的头像 发表于 12-20 17:05 1128次阅读