ثغرة أمنية في محول Rockwell Automation 1715-AENTR EtherNet/IP
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة خطيرة في محولات Rockwell Automation 1715-AENTR تسمح بالوصول غير المصادق لقراءة/حذف الملفات وتعديل الذاكرة وتغيير حالات I/O، مما يؤثر على سرية وسلامة وتوافر الجهاز.
ما الذي حدث؟
اكتشفت ثغرة أمنية في محولات Rockwell Automation 1715-AENTER EtherNet/IP Adapter تسمح للمهاجمين غير المصادقين بالوصول عن بعد إلى الجهاز. يمكن للمهاجم من خلال هذه الثغرة قراءة الملفات، حذفها، تعديل محتوى الذاكرة، وتغيير حالات المدخلات/المخرجات (I/O) على الجهاز.
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على أجهزة Rockwell Automation 1715-AENTR بشكل مباشر. لا يوجد معلومات متاحة عن النسخ المتأثرة أو نطاق الانتشار الفعلي للثغرة في البنية التحتية الصناعية.
المخاطر
- انتهاك سرية البيانات على الجهاز
- تغيير أو تدمير إعدادات الجهاز الحيوية
- تعطيل العمليات الصناعية عن طريق تعديل حالات I/O
- تنفيذ كود خبيث على الجهاز لتعديل الذاكرة
- استغلال الثغرة كنقطة انطلاق لاختراق أجزاء أخرى من الشبكة
الخطوات الموصى بها
- 1تقييم فوري للأجهزة المتأثرة في البنية التحتية
- 2تطبيق التحديثات الأمنية من Rockwell فور توفرها
- 3عزل الأجهزة غير المحدثة من الشبكة حتى يتم تصحيحها
- 4مراقبة نشاط الشبكة بحثًا عن محاولات استغلال محتملة
- 5تقييم الحاجة إلى إعادة تشغيل الأجهزة بعد التصحيح
- 6توثيق الإجراءات المتخذة والتواصل مع فرق العمليات
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرة معروفة وغير مصححة
تقييم وتصحيح الثغرة فورًا
الكشف عن محاولات استغلال
تفعيل مراقبة الأجهزة
ساما — إطار الأمن السيبراني
إجراء مطلوبحماية الأجهزة من الاختراق
تطبيق التحديثات الأمنية
الاستجابة للاستغلال المحتمل
إعداد خطة استجابة
NIST CSF 2.0
إجراء مطلوبالكشف عن الأجهزة المتأثرة
مسح البنية التحتية
سد الثغرة المعروفة
تطبيق التصحيحات
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.