Rockwell Automation针对工业控制系统攻击行动升温提出警告,呼吁管理员勿将设备连接互联网以策安全
支付動態 · 2024-05-28

工业控制自动化设备业者Rockwell Automation罕见针对特定已知漏洞发布公告,呼吁用户应尽速将工控设备切断与互联网之间的连接

上周工业控制自动化设备业者Rockwell Automation提出警告,由于全球世界各地的地缘政治紧张局势,导致敌对性的网络攻击加剧,他们呼吁用户应立刻采取行动,清查与互联网连接的设备,并表明这些设备的设计并未因应公开存取的运用方式,应切断与互联网之间的连接。

虽然他们并未透露攻击行动的相关细节,但该公司也呼吁IT人员,应对于美国网络安全暨基础设施安全局(CISA)发布资安公告的7项已知漏洞进行了解,并在情况许可的情况下采取缓解措施。

这些在公告中提及的漏洞,影响Logix控制器及设计器、特定的通信模块,以及自动化服务平台FactoryTalk、人机界面软件FactoryTalk View ME。

其中,最危险的是Logix控制器帐密保护不足漏洞CVE-2021-22681,这项3年前公布的漏洞,影响Studio 5000 Logix Designer、RSLogix 5000,以及17款Logix控制器,CVSS风险评分达到10分。一旦攻击者成功触发漏洞,就有机会在未经身分验证的情况下,远程存取控制器。此外,攻击者也可能通过未经授权的第三方工具,窜改控制器配置,或是应用程序的代码。

另一个存在于通信模块的内存越界写入漏洞CVE-2023-3595,也相当值得留意,攻击者可借由发送恶意的CIP消息触发,从而发动远程代码运行(RCE)攻击,并能在受害系统持续活动,CVSS风险评为9.8,共有25种型号的模块可能受到这项漏洞影响。

其余的漏洞,大多存在于FactoryTalk,当中的重大等级漏洞CVE-2024-21917、CVE-2024-21915也相当危险。

CVE-2024-21917与加密签章缺乏适当验证有关,攻击者有可能借此取得用于服务的Token,并将其用于存取另一个FactoryTalk服务平台的文件夹,而借机取得使用户信息,或是窜改组态设置,过程无需通过身分验证,CVSS风险评为9.8分。

另一个漏洞CVE-2024-21915,则是与运行权限分配有关,一旦遭到利用,攻击者在取得基础用户群组权限的情况下,就有机会登录特定软件并取得管理员群组的权限,CVSS风险评为9.0分。

热门文章
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的