آسیب پذیری در Studio 5000 Logix Designer
متن گزارش
مهاجم محلی به کمک آسیبپذیری کنترل نادرست مجوزهای دسترسی، که در یک فایل پیکربندی در نرم افزار کنترل صنعتی Studio 5000 Logix Designer وجود دارد، می¬تواند این مسیر را به یک فایل اجرایی مخرب (Malicious Executable) تغییر دهد. در نتیجه، هرگاه کاربر از قابلیت External Tools استفاده نماید، فایل مخرب اجراء میشود و امکان اجرای کد دلخواه بر روی اتوماسیون صنعتی برای مهاجم محلی فراهم میگردد.
قابل ذکر است، Studio 5000 Logix Designer یک نرمافزار مهندسی و برنامهنویسی PLC است که توسط شرکت Rockwell Automation برای کنترلکنندههای Allen-Bradley Logix توسعه یافته است و برای طراحی، برنامهنویسی، پیکربندی، عیبیابی و نگهداری سیستمهای اتوماسیون صنعتی استفاده میشود.
مشخصات
مشخصات فنی آسیبپذیری
محصولات تحت تاثیر
- ▪️Studio 5000 Logix Designer V36.00
- ▪️Studio 5000 Logix Designer V35.00
- ▪️Studio 5000 Logix Designer V35.01
- ▪️Studio 5000 Logix Designer >=V34.00|<=V34.03
- ▪️Studio 5000 Logix Designer >=V33.00|<=V33.03
- ▪️Studio 5000 Logix Designer >=V32.00|<=V32.04
- ▪️Studio 5000 Logix Designer V34.00
- ▪️Studio 5000 Logix Designer V34.01
- ▪️Studio 5000 Logix Designer V33.00
- ▪️Studio 5000 Logix Designer V33.02
- ▪️Studio 5000 Logix Designer >=V34.00|<=V34.02
- ▪️Studio 5000 Logix Designer >=V33.00|<=V33.02
زیرساختهای مرتبط
زیرساختی ثبت نشده است.
فراوانی
اطلاعاتی ثبت نشده است.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
کارشناسان امنیت صنعتی برای کاهش خطر این آسیبپذیری، میتوانند نرم افزار کنترل صنعتی Studio 5000 Logix Designer را به نسخه زیر بروزرسانی نمایند
منابع
منبعی ثبت نشده است.
