Rockwell Automation a anunțat recent o vulnerabilitate importantă care afectează modulele sale de comunicare CompactLogix 5380 și ControlLogix 5580, precum și modulul 1756-EN4TR. Această problemă, identificată ca CVE-2026-9636, poate permite atacatorilor să provoace o condiție de denial-of-service sau să ocolească securitatea rețelei prin utilizarea unor certificate revocate.
Vulnerabilitatea este legată de gestionarea revocării certificatelor în sistemele CIP Security. Modulele afectate nu resping corect certificatele semnate de un certificat intermediar care a fost revocat. Aceasta le permite atacatorilor să stabilească conexiuni neautorizate, expunând rețelele la riscuri semnificative, dat fiind că atacatorii ar putea folosi certificate care ar trebui să fie considerate nesigure.
Contextul stirii
În prezent, produsul este cunoscut ca fiind vulnerabil în versiunile ControlLogix 5580 versiunile >=V36 și <=V37, precum și CompactLogix 5380 în aceleași intervale. Rockwell Automation recomandă utilizatorilor să efectueze actualizări la versiuni mai recente pentru a remedia problema. Versiunile recomandate includ ControlLogix 5580 V38.011 și CompactLogix 5380 V38.011.
Impactul acestei vulnerabilități poate fi considerabil, având în vedere că multe industrii depind de aceste module în infrastructura critică. Aceasta subliniază necesitatea ca organizațiile să fie prompte în aplicarea remedierilor și să fie conștiente de riscurile cibernetice care pot apărea. CISA (Cybersecurity and Infrastructure Security Agency) a emis o notificare în care detaliază acest risc, împreună cu măsuri de protecție și recomandări de securitate.
Impact si urmatori pasi
Se recomandă utilizatorilor să minimizeze expunerea rețelelor de control la internet și să utilizeze metode de acces mai sigure, cum ar fi rețelele private virtuale (VPN). De asemenea, este crucial să se efectueze analize adecvate de impact și evaluări ale riscurilor înainte de a implementa măsurile de apărare necesare.
Firmele care utilizează aceste module ar trebui să își revizuiască practicile de securitate și să se asigure că sistemele lor sunt bine protejate. Într-o lume în care amenințările cibernetice sunt în continuă creștere, adoptarea unor măsuri proactive și a unei strategii de apărare în adâncime devine esențială. Publicația CISA continuă să ofere ghiduri și resurse pentru îmbunătățirea securității sistemelor de control industrial, subliniind importanța unei reacții rapide la vulnerabilități.












