Niemożliwe do naprawienia luki wykryto w sterownikach PLC Siemensa

Amerykańskie testy w zakresie cyberbezpieczeństwa ujawniły luki w chipach do uwierzytelniania kryptograficznego w rodzinie sterowników przemysłowych Siemens S7-1500 i powiązanych z nimi produktach, co może pozwolić na wykonanie złośliwego kodu na tych urządzeniach. Siemens opublikował listę ponad 120 produktów podatnych na ataki. Ponieważ wady są związane ze sprzętem, nie można ich naprawić za pomocą aktualizacji oprogramowania.

Posłuchaj
00:00

Oprócz sterowników PLC Simatic S7-1500, problem obejmuje sterowniki napędów Simatic, które łączą procesory S7-1500 z systemami napędowymi Sinamics S120, oraz elementy rozproszonego systemu we/wy Simatic ET 200Pro. Siemens twierdzi, że wydał już nowe wersje sprzętowe kilku członków rodziny S7-1500, w których luki w zabezpieczeniach zostały naprawione. Producent pracuje nad nowymi wersjami pozostałych sterowników PLC.

Firma opublikowała również porady dla użytkowników produktów, których dotyczy problem. Mówi, że ponieważ wykorzystanie luk wymaga fizycznej ingerencji w produkt, zaleca się, aby użytkownicy ocenili ryzyko fizycznego dostępu do swoich urządzeń i wdrożyli środki w celu zapewnienia, że ​​tylko zaufany personel będzie miał do nich dostęp.

Badacze pracujący dla Red Balloon Security twierdzą, że odkryli wiele luk, które mogą pozwolić atakującym na ominięcie chronionych funkcji kontrolerów, modyfikację kodu operacyjnego i danych. Atakujący mogą wygenerować dowolne zaszyfrowane oprogramowanie układowe, które można uruchomić ze wszystkich modułów CPU S7-1500.

Red Balloon ostrzega, że ​​poprzez flashowanie złośliwego oprogramowania układowego na urządzeniu docelowym, fizycznie lub wykorzystując istniejącą lukę umożliwiającą zdalne wykonanie kodu, osoby atakujące mogą wykonać dowolny kod i potencjalnie obejść wszelkie oficjalne aktualizacje zabezpieczeń i oprogramowania układowego bez wiedzy użytkowników.

Badacze Red Balloon pracowali nad omawianym problemem od ponad roku i zgłosili nieprawidłowości firmie Siemens, która je potwierdziła. Red Balloon opracował narzędzie do wykrywania zagrożeń dla właścicieli i użytkowników sterowników PLC serii Siemens S7-1500, które pozwala sprawdzić, czy wrażliwe urządzenia nie zostały naruszone.

Źródło: Drives & Controls

Powiązane treści
Siemens zaktualizuje system SCADA/EMS PSE
Siemens wydzieli firmę osiągającą przychody w wysokości 3 mld euro
Siemens podnosi prognozy sprzedaży i zysków
ABB kupuje silnikowy biznes LV NEMA firmy Siemens
Siemens rozszerza współpracę z Geekplus
Zobacz więcej w kategorii: Gospodarka
Pomiary
Dobre wyniki finansowe Endress+Hauser
Pomiary
Comau wdraża zaawansowaną automatyzację produkcji range extenderów nowej generacji dla Li Auto
Pomiary
Monitorowanie wibracji
Roboty
Grupa Toyota rozwija AI i software – rusza Toyota Software Academy i akcelerator GAIA
Roboty
Dłoń robotyczna Unitree Dex5-1 – przełom w chwytakach EOAT z czujnikami dotykowymi i AI
Zasilanie, aparatura nn
Grupa LAPP otworzyła we Wrocławiu Centrum Usług Biznesowych

Poradnik doboru rozwiązań drukujących - drukarki mobilne, stacjonarne i przemysłowe

Jak dobrać drukarkę do zastosowań w logistyce, przemyśle czy handlu? Na co zwrócić uwagę, jeżeli chodzi o cechy i funkcje urządzenia? Jak zapewnić wysoką niezawodność pracy oraz trwałość systemu drukującego? A co z oprogramowaniem? W artykule odpowiadamy na powyższe pytania, przedstawiając przykłady nowoczesnych urządzeń drukujących, które z powodzeniem sprawdzają się w wymienionych zastosowaniach.
Zapytania ofertowe
Unikalny branżowy system komunikacji B2B Znajdź produkty i usługi, których potrzebujesz Katalog ponad 7000 firm i 60 tys. produktów