Niemożliwe do naprawienia luki wykryto w sterownikach PLC Siemensa

Amerykańskie testy w zakresie cyberbezpieczeństwa ujawniły luki w chipach do uwierzytelniania kryptograficznego w rodzinie sterowników przemysłowych Siemens S7-1500 i powiązanych z nimi produktach, co może pozwolić na wykonanie złośliwego kodu na tych urządzeniach. Siemens opublikował listę ponad 120 produktów podatnych na ataki. Ponieważ wady są związane ze sprzętem, nie można ich naprawić za pomocą aktualizacji oprogramowania.

Posłuchaj
00:00

Oprócz sterowników PLC Simatic S7-1500, problem obejmuje sterowniki napędów Simatic, które łączą procesory S7-1500 z systemami napędowymi Sinamics S120, oraz elementy rozproszonego systemu we/wy Simatic ET 200Pro. Siemens twierdzi, że wydał już nowe wersje sprzętowe kilku członków rodziny S7-1500, w których luki w zabezpieczeniach zostały naprawione. Producent pracuje nad nowymi wersjami pozostałych sterowników PLC.

Firma opublikowała również porady dla użytkowników produktów, których dotyczy problem. Mówi, że ponieważ wykorzystanie luk wymaga fizycznej ingerencji w produkt, zaleca się, aby użytkownicy ocenili ryzyko fizycznego dostępu do swoich urządzeń i wdrożyli środki w celu zapewnienia, że ​​tylko zaufany personel będzie miał do nich dostęp.

Badacze pracujący dla Red Balloon Security twierdzą, że odkryli wiele luk, które mogą pozwolić atakującym na ominięcie chronionych funkcji kontrolerów, modyfikację kodu operacyjnego i danych. Atakujący mogą wygenerować dowolne zaszyfrowane oprogramowanie układowe, które można uruchomić ze wszystkich modułów CPU S7-1500.

Red Balloon ostrzega, że ​​poprzez flashowanie złośliwego oprogramowania układowego na urządzeniu docelowym, fizycznie lub wykorzystując istniejącą lukę umożliwiającą zdalne wykonanie kodu, osoby atakujące mogą wykonać dowolny kod i potencjalnie obejść wszelkie oficjalne aktualizacje zabezpieczeń i oprogramowania układowego bez wiedzy użytkowników.

Badacze Red Balloon pracowali nad omawianym problemem od ponad roku i zgłosili nieprawidłowości firmie Siemens, która je potwierdziła. Red Balloon opracował narzędzie do wykrywania zagrożeń dla właścicieli i użytkowników sterowników PLC serii Siemens S7-1500, które pozwala sprawdzić, czy wrażliwe urządzenia nie zostały naruszone.

Źródło: Drives & Controls

Powiązane treści
Siemens zaktualizuje system SCADA/EMS PSE
Siemens wydzieli firmę osiągającą przychody w wysokości 3 mld euro
Siemens podnosi prognozy sprzedaży i zysków
ABB kupuje silnikowy biznes LV NEMA firmy Siemens
Siemens rozszerza współpracę z Geekplus
Zobacz więcej w kategorii: Gospodarka
Aktualności
Wesołych Świąt i szczęśliwego Nowego Roku 2026
Przemysł 4.0
EMT-Systems i ANDRITZ Schuler rozpoczynają współpracę – nowa jakość szkoleń dla przemysłu tłoczniczego
Przemysł 4.0
Technologiczne Trendy roku 2026: co zmieni się w pracy w terenie
Roboty
Robotyka humanoidalna pod presją: AI napędza inwestycje szybciej niż realne wdrożenia
PLC, HMI, Oprogramowanie
Dassault Systèmes oferuje SOLIDWORKS 2026
Silniki i napędy
BIBUS MENOS na obchodach 20-lecia SECOH w Chinach: partnerstwo oparte na innowacjach i jakości

Autonomiczna intralogistyka – elastyczność, bezpieczeństwo, efektywność

Wymagania w zakresie wydajności i ciągłości procesów sprawiają, że przedsiębiorcy coraz chętniej inwestują w automatyzację intralogistyki. Dynamicznie rozwijającym się obszarem są autonomiczne roboty mobilne (AGV/AMR), które realizują zadania transportowe w sposób skalowalny, bezpieczny i dostosowany do zmiennych warunków środowiska produkcyjnego i magazynowego.
Zapytania ofertowe
Unikalny branżowy system komunikacji B2B Znajdź produkty i usługi, których potrzebujesz Katalog ponad 7000 firm i 60 tys. produktów