ΑρχικήUpdatesRockwell Automation: Patch για κρίσιμες ευπάθειες σε ICS controllers

Rockwell Automation: Patch για κρίσιμες ευπάθειες σε ICS controllers

Η Rockwell Automation κυκλοφόρησε σημαντικές ενημερώσεις ασφαλείας που αντιμετωπίζουν πολλαπλές ευπάθειες σε βασικά βιομηχανικά της προϊόντα, συμπεριλαμβανομένων των Logix και CompactLogix controllers, των Flex I/O adapters, του λογισμικού επικοινωνίας RSLinx και της σουίτας αυτοματισμού FactoryTalk. Οι ευπάθειες, που αποκαλύφθηκαν στο πλαίσιο συντονισμένης διαδικασίας disclosure, είναι από υψηλής έως κρίσιμης σοβαρότητας και θέτουν σε κίνδυνο βιομηχανικά περιβάλλοντα παγκοσμίως. Η CISA αναδημοσίευσε τις σχετικές ανακοινώσεις στις 16 Ιουνίου 2026, υπογραμμίζοντας τη σημασία τους για κρίσιμες υποδομές και επιβεβαιώνοντας ότι τα ζητήματα είναι αρκετά σοβαρά.

Rockwell Automation

Rockwell Automation: Ευπάθειες σε Λογισμικά, Controllers, Flex I/O και RSLinx

Το FactoryTalk Historian Site Edition αποτελεί ένα από τα πιο ανησυχητικά σημεία της νέας δέσμης ενημερώσεων. Η Rockwell Automation επιδιόρθωσε τρεις ευπάθειες υψηλής και κρίσιμης σοβαρότητας που επιτρέπουν παράκαμψη αυθεντικοποίησης (authentication bypass) και επιθέσεις denial-of-service (DoS). Το συγκεκριμένο λογισμικό είναι ιδιαίτερα ευαίσθητος στόχος για επιτιθέμενους που επιδιώκουν ευρύτερη πρόσβαση σε δίκτυα. Η επαναλαμβανόμενη εμφάνιση ευπαθειών σε historian components — με το FactoryTalk Historian SE 11 να αναφέρεται και σε προηγούμενες αναφορές του 2026 — υποδηλώνει ότι η κατηγορία αυτή παραμένει συστηματικά υπό πίεση από ερευνητές ασφαλείας και κακόβουλους παράγοντες.

Δείτε επίσης: Microsoft: Αποκαλύπτει κρίσιμες ευπάθειες στο Rockwell Automation PanelView Plus

Το FactoryTalk Analytics PavilionX επηρεάζεται από την ευπάθεια CVE-2025-14272, ένα σοβαρό ζήτημα improper API authorization. Το ελάττωμα επιτρέπει σε μη εξουσιοδοτημένο χρήστη να εκτελεί privileged λειτουργίες, όπως διαχείριση χρηστών και ρόλων, καθώς και άλλες διαχειριστικές ενέργειες. Η ύπαρξη τέτοιου είδους ευπάθειας σε λογισμικό ανάλυσης βιομηχανικών δεδομένων μπορεί να οδηγήσει σε σοβαρές επιχειρησιακές συνέπειες, ιδίως σε περιβάλλοντα όπου το PavilionX χρησιμοποιείται για βελτιστοποίηση διεργασιών και λήψη αποφάσεων σε πραγματικό χρόνο.

Στους CompactLogix, ControlLogix, Compact GuardLogix και GuardLogix controllers, η Rockwell Automation διόρθωσε μια ευπάθεια DoS υψηλής σοβαρότητας που μπορεί να προκαλέσει σοβαρό, non-recoverable fault, απαιτώντας ειδικό πρόγραμμα αποκατάστασης. Η σοβαρότητα ενός non-recoverable fault δεν πρέπει να υποτιμάται: σε περιβάλλοντα παραγωγής, η αναγκαστική διακοπή λειτουργίας ενός controller μπορεί να σημαίνει ώρες ή και ημέρες απώλειας παραγωγής.

Ορισμένοι CompactLogix controllers επηρεάζονται επίσης από δύο επιπλέον ζητήματα DoS.

Δείτε επίσης: Η Rockwell Automation λέει στους διαχειριστές να αποσυνδέσουν τις συσκευές ICS

Rockwell Automation: Patch για κρίσιμες ευπάθειες σε ICS controllers

Τα Flex I/O dual-port Ethernet/IP adapters αντιμετωπίζουν δύο σοβαρά προβλήματα: ένα DoS flaw και μια κρίσιμη ευπάθεια που επιτρέπει σε μη αυθεντικοποιημένο επιτιθέμενο να αλλάξει τον κωδικό πρόσβασης της web διεπαφής της συσκευής, οδηγώντας ενδεχομένως σε μη εξουσιοδοτημένη πρόσβαση και account takeover.

Στο RSLinx Classic, η Rockwell Automation επιδιόρθωσε την παλαιά ευπάθεια CVE-2020-13573, ένα DoS ζήτημα που εισήχθη μέσω τρίτου component και επηρεάζει εκδόσεις 4.50 και παλαιότερες. Η παρουσία αυτής της ευπάθειας στις λίστες ειδοποιήσεων του 2026 — έξι χρόνια μετά την αρχική της καταγραφή — αποδεικνύει πόσο μακρόχρονη μπορεί να είναι η έκθεση σε βιομηχανικό λογισμικό και πόσο δύσκολη είναι η ενημέρωση legacy συστημάτων σε λειτουργικά περιβάλλοντα.

Αξίζει να σημειωθεί ότι η Rockwell επιβεβαίωσε πρόσφατα και την εκμετάλλευση μιας παλαιάς ευπάθειας με αναγνωριστικό CVE-2021-22681. Ωστόσο, οι νέες ανακοινώσεις διευκρινίζουν ότι καμία από τις νεοδιορθωμένες ευπάθειες δεν έχει ακόμα αξιοποιηθεί από κακόβουλους παράγοντες.

Η CISA αναδημοσίευσε τις περισσότερες από τις ανακοινώσεις της Rockwell, αλλά δεν εξέδωσε ξεχωριστή ανακοίνωση για τις ευπάθειες του FactoryTalk Historian, σύμφωνα με το SecurityWeek. Το γεγονός αυτό υπογραμμίζει τη σημασία της παρακολούθησης τόσο των ανακοινώσεων του κατασκευαστή όσο και των ομοσπονδιακών φορέων, για πλήρη εικόνα του τοπίου απειλών.

Δείτε επίσης: CISA: Ευπάθειες Hikvision και Rockwell Automation στον Κατάλογο KEV

Rockwell Automation: Patch για κρίσιμες ευπάθειες σε ICS controllers

Προστασία από κενά ασφαλείας

Για τους οργανισμούς που χρησιμοποιούν προϊόντα Rockwell Automation σε βιομηχανικά περιβάλλοντα, η άμεση δράση είναι επιτακτική. Πρώτο βήμα αποτελεί η εφαρμογή των διαθέσιμων patches με προτεραιότητα στα historian, controller και communications components που εκτίθενται στο δίκτυο εργοστασίου. Παράλληλα, είναι κρίσιμη η πλήρης καταγραφή όλων των assets της Rockwell, συμπεριλαμβανομένων παλαιών εγκαταστάσεων RSLinx Classic και Logix/CompactLogix. Η τμηματοποίηση των OT δικτύων από το εταιρικό IT, ο περιορισμός πρόσβασης σε διεπαφές διαχείρισης historian και controllers, η απαγόρευση έκθεσης του πρωτοκόλλου CIP σε μη αξιόπιστους hosts, καθώς και η παρακολούθηση για ασυνήθιστα μοτίβα traffic αποτελούν βασικά αντισταθμιστικά μέτρα.

Όπου η άμεση εφαρμογή patch δεν είναι εφικτή λόγω επιχειρησιακών περιορισμών, η χρήση access control lists, jump hosts, allowlisting μπορεί να μειώσει σημαντικά τον κίνδυνο. Τέλος, η επικύρωση αντιγράφων ασφαλείας και διαδικασιών αποκατάστασης είναι απαραίτητη για τη μείωση του επιχειρησιακού αντίκτυπου σε περίπτωση ενεργοποίησης συνθηκών DoS.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS