Zero-Day
Роквелл Аутомейшн Логикс 5370 и 5570 Контролеры уязвимы к атаке на отказ в обслуживании посредством CIP.
Роквелл Аутомейшн Логикс 5370 и 5570 Контролеры уязвимы к атаке на отказ в обслуживании посредством CIP.
CISA Alerts··3 мин чтения
Уязвимость в Rockwell Automation Logix 5370 & 5570 Контроллерах может привести к условии отказа в обслуживании, что может привести к серьезному непредвиденному сбою (MNRF). Восприимчивы следующие версии: CompactLogix 5370 <=34.016 (CVE-2026-11317) Compact GuardLogix 5370 <=35.015 (CVE-2026-11317) ControlLogix 5570 <=35.015 (CVE-2026-11317) GuardLogix 5570 36.012 (CVE-2026-11317) CVSS Вendors Equipment Vulnerabilities v3 7,5 Rockwell Automation Rockwell Automation Logix 5370 & 5570 Контроллеры уязвимы для отказа в обслуживании через CIP Неправильный shutdown или освобождение ресурсов. Хотя это критическая проблема для критической инфраструктуры, она не является критической проблемой для критически важных секторов. Восприимчивы все страны/область: Мировая компания: США. Ограниченный доступ к программному обеспечению (МНРФ). Для восстановления программного обеспечения требуется скачать программу. Просмотреть детали уязвимости Affected Products Роквелл Аутомейション Логикс 5370 & 5570 Контролеры Уязвимы к denial of service посредством CIP Вendors: Роквелл Аутомейशन Produktная версия: Роквелл Аутомей션 CompactLogix 5370: <=34.016, Роквелл Аутомейशन Compact GuardLogix 5370: <=35.015, Роквелл Аутомейशन ControlLogix 5570: <=35.015, Роквелл Аутомейशन GuardLogix 5570: 36.012 Produktный статус: известные уязвимости Remediations Вendors fix Роквелл Аутомейशन рекомендует пользователям обновить на следующие версии: CompactLogix 5370: Версии 34.016 и позже Compact GuardLogix 5370: Версии 35.015 и позее Vendor fix ControlLogix 5570: Версии 36.012 и позее Vendor fix GuardLogix 5570: Версии 37.011 и позее Mitigation Для более информации, см. Роквелл Аутомейशन Секуритетный advisory SD1772 (https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1772.html) https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1772.html Relevancy CWE: CWE-404 Improper Resource Shutdown or Представлен обновление метрик по кибербезопасности, соответствующим версии CVSS 3.1 и базовому баллу 7.5 с оценкой level HIGH. Версия CVSS: 3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H Баланс CVSS 4.0 с оценкой level HIGH и версией AV:N. Представлен уведомление Rockwell Automation о выявленной уязвимости, сообщаемое правительству США CISA. Обратите внимание на юридические ограничения и условия использования продукта, предоставляемого в этом уведомлении. Предлагается рекомендовать пользователям принять оборонительные меры для минимизации риска эксплуатации этой уязвимости. Советы по кибербезопасности CISA предлагает следующие рекомендации: 1. Снижайте доступность сети для всех контролированных системных устройств и/или систем, обеспечивая их недоступностью с internet. 2. Определите сети контролированных системных устройств и удаленные устройства за пределами firewallов и изоляти их от бизнес-нетwerk. 3. При необходимости доступа к удаленному устройству используйте более безопасные методы, такие как Virtual Private Networks (VPN). 4. Внимательно оценивайте потенциальные уязвимости VPN и обновляйте их до последней доступной версии. 5. Понимайте, что VPN является только так же безопасным, как и связанные с ним устройства. Представлен рекомендательный документ CISA по кибербезопасности для минимизации риска эксплуатации этой уязвимости. Организации должны выполнить правильный анализ воздействия и оценку риска перед triểnнением защитных мер. CISA также предоставляет раздел с рекомендациями по безопасности систем контроля на странице cisa.gov/ics. Several CISA products detailing cyber defense best practices are available for reading and download, including Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA encourages organizations to implement recommended cybersecurity strategies for proactive defense of ICS assets. Additional mitigation guidance and recommended practices are publicly available on the ICS webpage at cisa.gov/ics in the technical information paper, ICS-TIP-. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
