, 3 maart 2021 00:00
Cyberonderzoekers hebben eind 2019 een serieus probleem ontdekt met de Logix PLC’s van Rockwell Automation. De fout zat hem in het mechanisme dat de communicatie tussen de PLC's en engineeringsoftware verifieert. Door de fout te misbruiken zou een aanvaller op afstand verbinding kunnen maken met vrijwel alle Logix PLC's – evenals de aandrijvingen en veiligheidscontrollers die gebruikmaken van de Logix-technologie - en kwaadaardige code kunnen uploaden, informatie van de PLC kunnen downloaden of nieuwe firmware kunnen installeren.
De kwetsbaarheid werd onafhankelijk van elkaar ontdekt door cyber-onderzoekers van Claroty, Kaspersky en Soonchunhyang University in Zuid-Korea. Zoals meestal gebeurt in dergelijke gevallen, waarschuwden zij Rockwell Automation, zodat het passende maatregelen kon nemen. De ontdekking is nu openbaar gemaakt via een ICS-advies, dat 25 februari is gepubliceerd.
In reactie op de ontdekking heeft Rockwell Automation een beveiligingsadvies uitgebracht waarin wordt beschreven hoe de kwetsbaarheid van invloed is op de Studio 5000 Logix Designer-software en de bijbehorende controllers. In de mededeling wordt een aantal mogelijke maatregelen aanbevolen, waaronder het op ‘run' zetten van de modusschakelaar van de controller en het implementeren van CIP Security voor Logix Designer-verbindingen. Wanneer dit op de juiste wijze wordt toegepast, voorkomt het ongeautoriseerde verbindingen. Als het niet mogelijk is om de run-modus te implementeren, stelt Rockwell andere maatregelen voor, afhankelijk van het betreffende model Logix-controller. Het ICS-advies bevat alle adviezen van Rockwell.
Dat potentiële kwetsbaarheden in industriële besturingssystemen wijdverbreid zijn, blijkt wel uit het feit dat dit jaar tot nu toe al meer dan 50 adviezen heeft uitgebracht. Bedrijven waarvan de producten onder deze adviezen vallen zijn onder meer Advantech, Delta Electronics, Eaton, Fuji Electric, GE, Honeywell, Horner, Johnson Controls, Mitsubishi Electric, Omron, Panasonic, Pro-Soft, Red Lion, Schneider Electric, Siemens en Wago.
Dossier Oekraïne op Engineersonline In de nacht van 23 op 24 februari 2022 is Rusland de Oekraïne binnengevallen. Wat is er sindsdien allemaal gebeurd met betrekking op de high tech en Nederlandse industrie? Op collega-website Engineersonline staat een Rusland/Oekraïne-dossier, waarin we de acties, feiten en meningen op een rijtje zetten.
ab op Twitter
Volg ab nu ook op Twitter!
Onze accountnaam is: @aenb
Agenda meer (1)