Бездействие администраторов может привести к параличу производства.
Компания настаивает на жёстких мерах безопасности для защиты промышленных систем.
Под угрозой программное обеспечение Delta Electronics и Rockwell Automation.
Их эксплуатация позволяет изменять процессы автоматизации и потенциально прерывать промышленные операции.
Уязвимости могут быть проэксплуатированы удаленно путем отправки специально сформированных пакетов.
Проблемы связаны с подсистемой Electronic Data Sheet (EDS), используемой некоторыми продуктами Rockwell.
Уязвимость затрагивает контроллеры серий MicroLogix 1100 и 1400, а также CompactLogix 5370 (L1, L2 и L3).
Баг предоставляет возможность перехватить контроль над уязвимым устройством.
Степень опасности уязвимости оценена в 10 из 10 возможных баллов по шкале CVSS v3.
Проблема позволяет обойти механизм аутентификации и получить контроль над целевым устройством.
Эксплуатация проблемы может привести к частичному или полному отказу в обслуживании устройства.
Проблема позволяет вызвать отказ в обслуживании устройства.
Одна из проблем является критической и позволяет удаленному злоумышленнику выполнить произвольный код.
Проэксплуатировав проблемы, атакующий может вызвать отказ в обслуживании уязвимых устройств.
Для успешной эксплуатации уязвимости особые технические навыки не требуются.
Проэксплуатировав проблему, атакующий может выполнить произвольный код и повысить свои привилегии.
Производитель выпустил обновления для своих продуктов Arena и FactoryTalk Activation Manager.
Атакующий может вызвать отказ в обслуживании устройства с помощью специально сформированного TCP-пакета.
Проблемы позволяют вызвать отказ в обслуживании устройства, модифицировать конфигурацию ПЛК и лестничную логику.