آسیب پذیری تجهیزات صنعتی واگو
به گزارش کارگروه امنیت سایبربان؛ تجهیزات صنعتی واگو (WAGO)، سری PFC200، دارای آسیبپذیری دسترسی از راه دور هستند که هفده مدل مختلف پی.اِل. سی (PLC) آسیبپذیر را شامل میشود.
پی.اِل. سیها وظیفه خودکارسازی وظایف در زیرساختهای نفت، گاز، هستهای، حملونقل و تولیدی را بر عهدهدارند. انجام این وظایف بدون تأخیر و بهصورت دقیق، از مهمترین دغدغه زیرساختهای صنعتی است.
محققان امنیتی در محیط توسعه کدسیس (CODESYS) به نسخه 2.4.7.0، آسیبپذیری خطرناکی را شناسایی کردند. این نسخه کد سیس در سفتافزار (Firmware) تجهیزات صنعتی واگو سری PFC200 استفاده میشود.
محیط توسعه کدسیس بهمنظور ایجاد محیطی ساده بهمنظور برنامهنویسی پی.اِل. سی توسعهیافته است و دارای نسخههای متنوع است که همواره در حال بهروز شدن است.
در سال 2012 میلادی محققان امنیتی چندین آسیبپذیری در کدسیس به نسخههای 2.3.x و 2.4.x شناسایی کرده بودند که وصله شد؛ البته پیادهسازی این وصله در تجهیزات صنعتی، به سیاستهای شرکتهای سازنده بازمیگردد.
هماکنون نیز محققان امنیتی، آسیبپذیری احراز هویت از راه دور را شناسایی کردهاند که تمامی نسخههای قبلی را تحت تأثیر قرار داده است. سرویس plclinux_rt در کدسیس عامل این آسیبپذیری است که با دسترسی مدیریتی (Root) اجرا میشود. براساس گزارش محققان امنیتی، مهاجم با استفاده از دستوری مخرب میتواند به فایلهای موردنظر خود در تجهیز صنعتی دسترسی داشته باشد و تابعهای اجرایی در پی.اِل. سی را متوقف یا بهطور کل پاک کند.