تجاوز سعة المخزن المؤقت في CompactLogix®, ControlLogix®, Compact GuardLogix® و GuardLogix®
الوصف
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة تجاوز سعة المخزن المؤقت في وحدات التحكم Rockwell Automation تؤدي إلى عطل كامل غير قابل للتعافي (MNRF) عند استغلالها.
ما الذي حدث؟
اكتشفت ثغرة أمنية في وحدات التحكم CompactLogix® 5370، Compact GuardLogix® 5370، ControlLogix® 5570، و GuardLogix® 5570 من Rockwell Automation. تسمح الثغرة للمهاجم بكتابة بيانات غير صالحة إلى الجهاز، مما يؤدي إلى دخول الجهاز في عطل رئيسي غير قابل للتعافي (MNRF).
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على وحدات التحكم الصناعية من سلسلة 5370 و 5570 من Rockwell Automation المستخدمة في أنظمة التحكم الصنعي (ICS) وأنظمة التحكم المنطقي القابل للبرمجة (PLC).
مسار الهجوم
الفريق الأحمر مقابل الأزرق
الفريق الأحمر — الهجوم
- استطلاع: مسح الشبكة لتحديد وحدات التحكم Rockwell Automation المتاحة.
- استغلال: إرسال بيانات مخصصة لتجاوز سعة المخزن المؤقت في الجهاز.
- تأثير: تسبب عطل MNRF لوقف العمليات الصناعية.
الفريق الأزرق — الدفاع
- كشف: مراقبة حركة الشبكة بحثًا عن حزم غير طبيعية موجهة إلى وحدات التحكم.
- احتواء: عزل وحدات التحكم المشبوهة عن الشبكة لمنع الاستغلال.
- معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل الجهاز يدويًا.
المخاطر
- تعطيل كامل للعمليات الصناعية الحيوية
- توقف الإنتاج لفترات طويلة
- فقدان التحكم في العمليات الصناعية
- تطلب إعادة تشغيل يدوي للجهاز بعد العطل
الخطوات الموصى بها
- 1تقييم النسخ المتأثرة في البنية التحتية الصناعية
- 2تطبيق التحديثات الأمنية من Rockwell فور توفرها
- 3تطبيق إجراءات التخفيف المؤقتة مثل تقييد الوصول إلى واجهات البرمجة
- 4مراقبة سجلات الأجهزة بحثًا عن أي محاولات غير طبيعية
- 5إعداد خطة استجابة للحوادث الصناعية
- 6إجراء اختبار بيئات غير إنتاجية قبل التطبيق
ربط الامتثال والضوابط
ساما — إطار الأمن السيبراني
إجراء مطلوبالحماية من تعطيل الأصول الصناعية الحيوية
تطبيق التحديثات فورًا على وحدات التحكم
كشف محاولات الاستغلال المبكرة
مراقبة حركة الشبكة إلى وحدات التحكم
NIST CSF 2.0
إجراء مطلوبتحديد الأنظمة المعرضة لخطر العطل
مسح البحث عن وحدات التحكم المتأثرة
تقليل وقت التعرض للثغرة
تطبيق التصحيحات عند توفرها
كشف الاستغلال قبل حدوث الأضرار
مراقبة سجلات الأجهزة بحثًا عن أخطاء
CIS Controls v8
إجراء مطلوبتقليل مخاطر الثغرات المعروفة
تقييم وتصحيح الثغرات في الأنظمة الصناعية
توفير أدلة لتحليل الحوادث
تسجيل جميع محاولات الوصول إلى وحدات التحكم
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14