Rockwell CompactLogix 5370输入验证误差清静通告

宣布时间 2018-06-22

误差编号和级别


CVE-2017-9312  高危  厂商自评:8.6  CVSS分值:官方未评定


影响规模


该误差影响了CompactLogix5370 L1 <=V30.012、CompactLogix 5370 L2<=V30.012、CompactLogix 5370 L3<=V30.012、Armor CompactLogix5370 L3 <=V30.012、Compact GuardLogix5370 <=V30.012以及Armor CompactGuardLogix 5370 <=V30.012。


误差概述


6月21日,ICS-CERT转达了罗克韦尔自动化(Rockwell Automatic)公司研发的1769CompactLogix 5370 控制器产品中保存不适当的输入验证误差的情形。


罗克韦尔自动化(Rockwell Automatic)公司研发的1769CompactLogix 5370 系列控制器,属于该公司的小型控制系统序列。CompactLogix5370控制器主要应用项目包括重大机械控制、批处置惩罚和楼宇自动化。


清静研究职员发明,1769CompactLogix 5370 系列控制器保存不适当的输入验证误差。剖析批注,乐成使用此误差可导致装备处于拒绝服务状态(MNRF)。需要用户重新下载系统固件来使其恢复。


海内袒露在互联网的该误差相关网络资产信息:

 

尊龙凯时 - 人生就是搏!

 

海内袒露在互联网的该误差相关网络资产漫衍图:

 

尊龙凯时 - 人生就是搏!

 

修复建议:


现在厂商已经宣布系统更新解决上述误差,建议相关用户实时更新装备系统。

详情请关注厂商网站的相关信息:https://compatibility.rockwellautomation.com/Pages/MultiProductDownload.aspx?crumb=112。

别的,建议相关用户应接纳的其他清静防护步伐如下:

(1)最大限度地镌汰所有控制系统装备和/或系统的网络袒露,并确保无法从Internet会见。
(2)定位防火墙防护的控制系统网络和远程装备,并将其与营业网络隔离。
(3)当需要远程会见时,请使用清静要领如虚拟专用网络(VPN),要熟悉到VPN可能保存的误差,需将VPN更新到最新版本。

参考链接:

https://ics-cert.us-cert.gov/advisories/ICSA-18-172-02