Rockwell CompactLogix 5370输入验证误差清静通告
宣布时间 2018-06-22误差编号和级别
CVE-2017-9312 高危 厂商自评:8.6 CVSS分值:官方未评定
影响规模
该误差影响了CompactLogix5370 L1 <=V30.012、CompactLogix 5370 L2<=V30.012、CompactLogix 5370 L3<=V30.012、Armor CompactLogix5370 L3 <=V30.012、Compact GuardLogix5370 <=V30.012以及Armor CompactGuardLogix 5370 <=V30.012。
误差概述
6月21日,ICS-CERT转达了罗克韦尔自动化(Rockwell Automatic)公司研发的1769CompactLogix 5370 控制器产品中保存不适当的输入验证误差的情形。
罗克韦尔自动化(Rockwell Automatic)公司研发的1769CompactLogix 5370 系列控制器,属于该公司的小型控制系统序列。CompactLogix5370控制器主要应用项目包括重大机械控制、批处置惩罚和楼宇自动化。
清静研究职员发明,1769CompactLogix 5370 系列控制器保存不适当的输入验证误差。剖析批注,乐成使用此误差可导致装备处于拒绝服务状态(MNRF)。需要用户重新下载系统固件来使其恢复。
海内袒露在互联网的该误差相关网络资产信息:
海内袒露在互联网的该误差相关网络资产漫衍图:
修复建议:
现在厂商已经宣布系统更新解决上述误差,建议相关用户实时更新装备系统。
详情请关注厂商网站的相关信息:https://compatibility.rockwellautomation.com/Pages/MultiProductDownload.aspx?crumb=112。
别的,建议相关用户应接纳的其他清静防护步伐如下:
(1)最大限度地镌汰所有控制系统装备和/或系统的网络袒露,并确保无法从Internet会见。
(2)定位防火墙防护的控制系统网络和远程装备,并将其与营业网络隔离。
(3)当需要远程会见时,请使用清静要领如虚拟专用网络(VPN),要熟悉到VPN可能保存的误差,需将VPN更新到最新版本。
参考链接:
https://ics-cert.us-cert.gov/advisories/ICSA-18-172-02


京公网安备11010802024551号