Il rischio vero resta nel vecchio trust path di Rockwell
La parte più insidiosa di questi advisory non sono le falle appena corrette, ma il fatto che un weakness legacy già sfruttato in ambienti ICS resti ancora in produzione. Il problema operativo è che la fiducia tra controller e software, quando viene abusata, rende credibile ciò che non dovrebbe esserlo: il bug vecchio continua a pesare più dei fix nuovi.
Rockwell ha rilasciato patch per Logix, CompactLogix, ControlLogix, Compact GuardLogix, GuardLogix, Flex I/O dual-port Ethernet/IP adapters, RSLinx e la suite FactoryTalk. Tra i fix ci sono DoS ad alta gravità, bypass di autenticazione e un difetto critico che può portare a cambio password e account takeover; Rockwell ha anche confermato lo sfruttamento in natura di CVE-2021-22681, mentre le nuove vulnerabilità non risultano ancora abusate.
Per OT security team e asset owner, la lettura corretta resta una verifica dello stato delle patch sulle installazioni legacy e sui componenti di engineering ancora basati su quel trust path. La probabilità di discontinuità operativa viene più dai sistemi già esposti da tempo che dai bug appena pubblicati.
Rockwell Automation Logix 5370 & 5570 Controllers Vulnerable To Denial of Service Via CIP | CISA
Rockwell Automation Logix 5370 & 5570 Controllers Vulnerable To Denial of Service Via CIP Summary Successful exploitation of this vulnerability could cause a denial-of-service condition that may result in a major nonrecoverable fault (MNRF).
Rockwell Automation RSLinx Summary Successful exploitation of this vulnerability can lead to a denial of service, where the application will become unresponsive and will not recover on its own.