Обнаружена уязвимость ПЛК MicroLogix 1400
Источник: Rockwell Automation
Компания Rockwell Automation обнаружила незарегистрированную уязвимость ПЛК MicroLogix 1400 и рекомендует способы для уменьшения отрицательных последствий.
Уязвимость, выявленная Cisco Talos (собственным подразделением компании Cisco по аналитике угроз), может привести к несанкционированным изменениям в конфигурации продукта. MicroLogix 1400 использует простой протокол сетевого управления (SNMP) и потенциально позволяет идентифицированным пользователям управлять обновлениями прошивки устройства.
Компания Rockwell Automation предприняла оперативные меры реагирования на эту проблему и предлагает конкретные и действенные меры по снижению уязвимости продукта и уменьшению риска, что этой уязвимостью воспользуются несанкционированные пользователи или пользователи со злоумышленными намерениями.
Клиентам Rockwell Automation настоятельно рекомендуется оценить системы оценки рисков, включая возможность отключения управления устройства по протоколу SNMP.






