В КОНТРОЛЛЕРАХ ОТ ROCKWELL ИСПРАВЛЕНА УЯЗВИМОСТЬ ⚠ — АСУ ТП: сообщество инженеров

В КОНТРОЛЛЕРАХ ОТ ROCKWELL ИСПРАВЛЕНА УЯЗВИМОСТЬ ⚠

———————————————————————————————————————

В контроллерах Allen-Bradley CompactLogix и Compact GuardLogix от Rockwell Automation исправлена уязвимость, позволяющая удаленно вызвать отказ в обслуживании.

Эксплуатация уязвимости (CVE-2017-9312) вызывает состояние Major Non-Recoverable Fault (MNRF). Данное состояние считается безопасным, однако для восстановления работы контроллеров придется заново устанавливать программное обеспечение.

Для успешного осуществления атаки особые технические навыки не требуются.

Уязвимость затрагивает следующие версии продуктов:

 📌 Allen-Bradley CompactLogix 5370 L1 версия < 30.012
 📌 Allen-Bradley CompactLogix 5370 L2 версия < 30.012
 📌 Allen-Bradley CompactLogix 5370 L3 версия < 30.012
 📌 Allen-Bradley Armor CompactLogix 5370 L3 версия < 30.012
 📌 Allen-Bradley Compact GuardLogix 5370 версия < 30.012
 📌 Allen-Bradley Armor Compact GuardLogix 5370 версия < 30.012

По системе оценивания опасности CVSS v3 уязвимость получила оценку 8.6 балла из максимальных 10.

Пользователям рекомендуется установить на уязвимые контроллеры версию прошивки FRN 31.011 или более позднюю.

источник: securitylab.ru

Оставьте комментарий

Войти

Зарегистрироваться

Сбросить пароль

Пожалуйста, введите ваше имя пользователя или эл. адрес, вы получите письмо со ссылкой для сброса пароля.

Прокрутить вверх