Vulnerabilidades permitia que hackers manipulassem dispositivos na rede e efetuassem ataques DDoS; Rockwell já lançou correções
A Rockwell Automation anunciou ontem (12/7) que detectou múltiplas vulnerabilidades nos módulos de comunicação em produtos ControlLogix. Estes módulos possuem a função de permitir a comunicação entre as máquinas (rede de tecnologia operacional – TO) e sistemas de TI e são utilizados em variados setores, incluindo energia, hídrico e transporte.
O CVE-2023-3595 é uma vulnerabilidade de execução remota de código presente nos módulos de comunicação da Rockwell Automation Allen-Bradley ControlLogix. Um cibercriminoso pode explorar essa vulnerabilidade para obter a execução remota de código em um módulo vulnerável. Ele só precisaria enviar mensagens de protocolo industrial comum (CIP) especialmente criadas para este propósito.
O risco de exploração é ampliado se o módulo invadido não tiver conexão com a internet. Caso o criminoso tenha sucesso na invasão, ele terá a habilidade de comprometer a memória do módulo, dando a ele a liberdade de:
- Manipular o firmware de um módulo;
- Adicionar novas funcionalidades a ele;
- Limpar a memória do módulo;
- Gerar tráfego entre os módulos.
Além de comprometer o módulo invadido, essa vulnerabilidade pode permitir também que o criminoso afete processos industriais subjacentes, podendo resultar em mais interrupção ou destruição de equipamentos.
Outra vulnerabilidade encontrada foi o CVE-2023-3596, que permite ataques de negação de serviço (DDoS) nos módulos de comunicação Rockwell Automation Allen-Bradley ControlLogix pertencente à família de produtos 1756 EN4*. Um invasor pode explorar essa vulnerabilidade para causar uma condição DDoS em um sistema enviando uma mensagem CIP especialmente criada para afetar dispositivos vulneráveis.
A Tenable, empresa referência em cibersegurança, foi pré-notificada pela Rockwell e está trabalhando juntamente do governo dos Estados Unidos para conscientizar os setores que podem ser afetados sobre o caso e evitar qualquer problema. Além disso, a Rockwell Automation divulgou uma versão corrigida do firmware para versões do ControlLogix.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.

