كل الثغرات
حرجCVE-2025-12011Rockwell Automation

تجاوز سعة المخزن المؤقت في CompactLogix®, ControlLogix®, Compact GuardLogix® و GuardLogix®

55
درجة الخطر
9.2
CVSS
EPSS
CWE-120
التصنيف

الوصف

توجد مشكلة في إنكار الخدمة في وحدات التحكم 5370/5570 التي تسمح للمستخدم البعيد بتحميل مشروع غير صالح، مما يؤدي إلى دخول الجهاز إلى خطأ غير قابل للتعافي.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في وحدات التحكم الصناعية من Rockwell Automation تسبب تعطلاً كاملاً غير قابل للتعافي عند تحميل مشروع غير صالح.

ما الذي حدث؟

اكتشفت ثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow) في وحدات التحكم CompactLogix® 5370، ControlLogix® 5570، Compact GuardLogix® 5370، وGuardLogix® 5570 من Rockwell Automation. يمكن للمهاجم البعيد تحميل مشروع غير صالح إلى الجهاز، مما يؤدي إلى توقف كامل للوحدة وتعطلها بشكل لا يمكن استعادته.

الجهات والأنظمة المتأثّرة

تتأثر وحدات التحكم الصناعية من سلسلة 5370 و5570 من Rockwell Automation المستخدمة في أنظمة التحكم الصنعي (ICS) وأنظمة التحكم المنطقي القابل للبرمجة (PLC). الثغرة تؤثر على البنية التحتية الحيوية في قطاعات التصنيع والطاقة والمياه والنقل.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: مسح الشبكة للعثور على وحدات التحكم 5370/5570 وتحديد نقاط الضعف.
  2. استغلال: إرسال مشروع مصمم خصيصاً لاستغلال تجاوز سعة المخزن المؤقت.
  3. ترسيخ: الاستمرار في إرسال الطلبات للحفاظ على حالة التعطل.
  4. تأثير: منع استعادة العمليات الصناعية وتعطيل الإنتاج.

الفريق الأزرق — الدفاع

  1. كشف: مراقبة حركة الشبكة بحثاً عن تحميل مشاريع غير معروفة.
  2. احتواء: عزل الوحدات المشبوهة عن الشبكة لمنع انتشار التأثير.
  3. معالجة: تطبيق التحديثات الأمنية وتعديل سياسات الأمان.
  4. صلابة: تنفيذ تدابير حماية إضافية للبنية التحتية الصناعية.

المخاطر

  • تعطيل كامل للعمليات الصناعية الحيوية
  • فقدان التحكم في الأنظمة الصناعية
  • توقف الإنتاج لفترات طويلة
  • تلف الأجهزة بسبب التعطل غير القابل للتعافي

الخطوات الموصى بها

  1. 1تقييم فوري للبنية التحتية وتحديد الوحدات المتأثرة
  2. 2تطبيق التحديثات الأمنية من Rockwell فور توفرها
  3. 3تطبيق تدابير التخفيف المؤقتة مثل عزل الوحدات المتأثرة
  4. 4مراجعة سياسات الأمان للشبكات الصناعية
  5. 5تنفيذ تدابير مراقبة إضافية للأنشطة المشبوهة
  6. 6إعداد خطة استعادة بعد الكوارث

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتصحيح الثغرة فوراً

2-12مراقبة سجلّات الأحداث

الكشف عن محاولات الاستغلال المبكرة

مراقبة سجلات الأحداث بشكل مستمر

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الكشف عن الوحدات المتأثرة بالثغرة

مسح البنية التحتية للوحدات المتأثرة

PR.PS-02إدارة التحديثات

تصحيح الثغرة عبر التحديثات

تطبيق التحديثات فور توفرها

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

التعامل مع الثغرات الحرجة

تقييم وتصحيح الثغرة فوراً

Control 8سجلّات التدقيق

تتبع محاولات الاستغلال

تمكين سجلات التدقيق للأنظمة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14