Segurança

Rockwell identifica vulnerabilidades em seus módulos de TO que podem afetar utilities

(Crédito: iStock)

Vulnerabilidades permitia que hackers manipulassem dispositivos na rede e efetuassem ataques DDoS; Rockwell já lançou correções

A Rockwell Automation anunciou ontem (12/7) que detectou múltiplas vulnerabilidades nos módulos de comunicação em produtos ControlLogix. Estes módulos possuem a função de permitir a comunicação entre as máquinas (rede de tecnologia operacional – TO) e sistemas de TI e são utilizados em variados setores, incluindo energia, hídrico e transporte.

O CVE-2023-3595 é uma vulnerabilidade de execução remota de código presente nos módulos de comunicação da Rockwell Automation Allen-Bradley ControlLogix. Um cibercriminoso pode explorar essa vulnerabilidade para obter a execução remota de código em um módulo vulnerável. Ele só precisaria enviar mensagens de protocolo industrial comum (CIP) especialmente criadas para este propósito.

O risco de exploração é ampliado se o módulo invadido não tiver conexão com a internet. Caso o criminoso tenha sucesso na invasão, ele terá a habilidade de comprometer a memória do módulo, dando a ele a liberdade de:

  • Manipular o firmware de um módulo;
  • Adicionar novas funcionalidades a ele;
  • Limpar a memória do módulo;
  • Gerar tráfego entre os módulos.

Além de comprometer o módulo invadido, essa vulnerabilidade pode permitir também que o criminoso afete processos industriais subjacentes, podendo resultar em mais interrupção ou destruição de equipamentos.

Outra vulnerabilidade encontrada foi o CVE-2023-3596, que permite ataques de negação de serviço (DDoS) nos módulos de comunicação Rockwell Automation Allen-Bradley ControlLogix pertencente à família de produtos 1756 EN4*. Um invasor pode explorar essa vulnerabilidade para causar uma condição DDoS em um sistema enviando uma mensagem CIP especialmente criada para afetar dispositivos vulneráveis.

A Tenable, empresa referência em cibersegurança, foi pré-notificada pela Rockwell e está trabalhando juntamente do governo dos Estados Unidos para conscientizar os setores que podem ser afetados sobre o caso e evitar qualquer problema. Além disso, a Rockwell Automation divulgou uma versão corrigida do firmware para versões do ControlLogix.

 

Participe das comunidades IPNews no InstagramFacebookLinkedIn e Twitter. 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *