كل الثغرات
حرجCVE-2025-12012Rockwell Automation

تجاوز سعة المخزن المؤقت في CompactLogix®, ControlLogix®, Compact GuardLogix® و GuardLogix®

55
درجة الخطر
9.2
CVSS
EPSS
CWE-120
التصنيف

الوصف

توجد مشكلة في إنكار الخدمة في وحدات التحكم 5380/5480/5580، مما قد يسمح للمستخدم الخبيث بكتابة بيانات غير صالحة إلى الوحدة، مما يؤدي إلى توقفها عن العمل بشكل دائم.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة تجاوز سعة المخزن المؤقت في وحدات التحكم Rockwell Automation تؤدي إلى عطل كامل غير قابل للتعافي (MNRF) عند استغلالها.

ما الذي حدث؟

اكتشفت ثغرة أمنية في وحدات التحكم CompactLogix® 5370، Compact GuardLogix® 5370، ControlLogix® 5570، و GuardLogix® 5570 من Rockwell Automation. تسمح الثغرة للمهاجم بكتابة بيانات غير صالحة إلى الجهاز، مما يؤدي إلى دخول الجهاز في عطل رئيسي غير قابل للتعافي (MNRF).

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على وحدات التحكم الصناعية من سلسلة 5370 و 5570 من Rockwell Automation المستخدمة في أنظمة التحكم الصنعي (ICS) وأنظمة التحكم المنطقي القابل للبرمجة (PLC).

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: مسح الشبكة لتحديد وحدات التحكم Rockwell Automation المتاحة.
  2. استغلال: إرسال بيانات مخصصة لتجاوز سعة المخزن المؤقت في الجهاز.
  3. تأثير: تسبب عطل MNRF لوقف العمليات الصناعية.

الفريق الأزرق — الدفاع

  1. كشف: مراقبة حركة الشبكة بحثًا عن حزم غير طبيعية موجهة إلى وحدات التحكم.
  2. احتواء: عزل وحدات التحكم المشبوهة عن الشبكة لمنع الاستغلال.
  3. معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل الجهاز يدويًا.

المخاطر

  • تعطيل كامل للعمليات الصناعية الحيوية
  • توقف الإنتاج لفترات طويلة
  • فقدان التحكم في العمليات الصناعية
  • تطلب إعادة تشغيل يدوي للجهاز بعد العطل

الخطوات الموصى بها

  1. 1تقييم النسخ المتأثرة في البنية التحتية الصناعية
  2. 2تطبيق التحديثات الأمنية من Rockwell فور توفرها
  3. 3تطبيق إجراءات التخفيف المؤقتة مثل تقييد الوصول إلى واجهات البرمجة
  4. 4مراقبة سجلات الأجهزة بحثًا عن أي محاولات غير طبيعية
  5. 5إعداد خطة استجابة للحوادث الصناعية
  6. 6إجراء اختبار بيئات غير إنتاجية قبل التطبيق

ربط الامتثال والضوابط

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.8أمن البنية التحتية

الحماية من تعطيل الأصول الصناعية الحيوية

تطبيق التحديثات فورًا على وحدات التحكم

3.3.14مراقبة الأحداث

كشف محاولات الاستغلال المبكرة

مراقبة حركة الشبكة إلى وحدات التحكم

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد الأنظمة المعرضة لخطر العطل

مسح البحث عن وحدات التحكم المتأثرة

PR.PS-02إدارة التحديثات

تقليل وقت التعرض للثغرة

تطبيق التصحيحات عند توفرها

DE.CM-09المراقبة

كشف الاستغلال قبل حدوث الأضرار

مراقبة سجلات الأجهزة بحثًا عن أخطاء

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تقليل مخاطر الثغرات المعروفة

تقييم وتصحيح الثغرات في الأنظمة الصناعية

Control 8سجلّات التدقيق

توفير أدلة لتحليل الحوادث

تسجيل جميع محاولات الوصول إلى وحدات التحكم

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14