![عکس گزارش]()
مهاجم محلی به کمک آسیبپذیری کنترل نادرست مجوزهای دسترسی، که در یک فایل پیکربندی در نرم افزار کنترل صنعتی Studio 5000 Logix Designer وجود دارد، می¬تواند این مسیر را به یک فایل اجرایی مخرب (Malicious Executable) تغییر دهد. در نتیجه، هرگاه کاربر از قابلیت External Tools استفاده نماید، فایل مخرب اجراء میشود و امکان اجرای کد دلخواه بر روی اتوماسیون صنعتی برای مهاجم محلی فراهم میگردد.
قابل ذکر است، Studio 5000 Logix Designer یک نرمافزار مهندسی و برنامهنویسی PLC است که توسط شرکت Rockwell Automation برای کنترلکنندههای Allen-Bradley Logix توسعه یافته است و برای طراحی، برنامهنویسی، پیکربندی، عیبیابی و نگهداری سیستمهای اتوماسیون صنعتی استفاده میشود. مشاهده ادامه