Rockwell Automation針對工業控制系統攻擊行動升溫提出警告,呼籲管理員勿將設備連接網際網路以策安全
支付動態 · 2024-05-28

工業控制自動化設備業者Rockwell Automation罕見針對特定已知漏洞發布公告,呼籲用戶應儘速將工控設備切斷與網際網路之間的連線

上週工業控制自動化設備業者Rockwell Automation提出警告,由於全球世界各地的地緣政治緊張局勢,導致敵對性的網路攻擊加劇,他們呼籲用戶應立刻採取行動,清查與網際網路連接的設備,並表明這些設備的設計並未因應公開存取的運用方式,應切斷與網際網路之間的連線。

雖然他們並未透露攻擊行動的相關細節,但該公司也呼籲IT人員,應對於美國網路安全暨基礎設施安全域性(CISA)發布資安公告的7項已知漏洞進行了解,並在情況許可的情況下採取緩解措施。

這些在公告中提及的漏洞,影響Logix控制器及設計器、特定的通訊模組,以及自動化服務平臺FactoryTalk、人機介面軟體FactoryTalk View ME。

其中,最危險的是Logix控制器帳密保護不足漏洞CVE-2021-22681,這項3年前公佈的漏洞,影響Studio 5000 Logix Designer、RSLogix 5000,以及17款Logix控制器,CVSS風險評分達到10分。一旦攻擊者成功觸發漏洞,就有機會在未經身分驗證的情況下,遠端存取控制器。此外,攻擊者也可能透過未經授權的第三方工具,竄改控制器配置,或是應用程式的程式碼。

另一個存在於通訊模組的記憶體越界寫入漏洞CVE-2023-3595,也相當值得留意,攻擊者可藉由傳送惡意的CIP訊息觸發,從而發動遠端程式碼執行(RCE)攻擊,並能在受害系統持續活動,CVSS風險評為9.8,共有25種型號的模組可能受到這項漏洞影響。

其餘的漏洞,大多存在於FactoryTalk,當中的重大等級漏洞CVE-2024-21917、CVE-2024-21915也相當危險。

CVE-2024-21917與加密簽章缺乏適當驗證有關,攻擊者有可能藉此取得用於服務的Token,並將其用於存取另一個FactoryTalk服務平臺的資料夾,而藉機取得使用戶資訊,或是竄改組態設定,過程無需通過身分驗證,CVSS風險評為9.8分。

另一個漏洞CVE-2024-21915,則是與執行權限分配有關,一旦遭到利用,攻擊者在取得基礎用戶群組權限的情況下,就有機會登入特定軟體並取得管理員群組的權限,CVSS風險評為9.0分。

熱門文章
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
首頁
遊戲
合作
發現
我的