| Summary | A vulnerability exists in Rockwell Automation affected products that allows a threat actor to bypass the Trusted® Slot feature in a ControlLogix® controller. If exploited on any affected module in a 1756 chassis, a threat actor could potentially execute CIP commands that modify user projects and/or device configuration on a Logix controller in the chassis. |
|---|---|
| Publication Date | Aug. 2, 2024, 1:15 a.m. |
| Registration Date | Aug. 2, 2024, 10:01 a.m. |
| Last Update | Aug. 2, 2024, 1:45 a.m. |
| Title | 複数の Rockwell Automation 製品における保護されていない代替チャネルの脆弱性 |
|---|---|
| Summary | Rockwell Automation が提供する複数の製品には、次の脆弱性が存在します。 * 保護されていない代替チャネルの問題 (CWE-420) - CVE-2024-6242 |
| Possible impacts | 脆弱性を悪用された場合、次のような影響を受ける可能性があります。 * 1756 シャーシ内の Logix コントローラ上のユーザープロジェクトやデバイス構成を変更する CIP コマンドを実行される(CVE-2024-6242) |
| Solution | [アップデートする] 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報を確認してください。 [ワークアラウンドを実施する] 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細は、開発者が提供する情報を確認してください。 |
| Publication Date | Aug. 5, 2024, midnight |
| Registration Date | Aug. 6, 2024, 11:55 a.m. |
| Last Update | Aug. 6, 2024, 11:55 a.m. |
| Rockwell Automation |
| 1756-en2f series a ファームウェア (signed version) v5.027 |
| 1756-en2f series a ファームウェア (unsigned version) v5.007 |
| 1756-en2f series b ファームウェア (signed version) v5.027 |
| 1756-en2f series b ファームウェア (unsigned version) v5.007 |
| 1756-en2f series c ファームウェア V10.009 |
| 1756-en2t series a ファームウェア (signed version) v5.027 |
| 1756-en2t series a ファームウェア (unsigned version) v5.007 |
| 1756-en2t series b ファームウェア (signed version) v5.027 |
| 1756-en2t series b ファームウェア (unsigned version) v5.007 |
| 1756-en2t series c ファームウェア (signed version) v5.027 |
| 1756-en2t series c ファームウェア (unsigned version) v5.007 |
| 1756-en2t series d ファームウェア V10.006 |
| 1756-en2tp series a ファームウェア V10.020 |
| 1756-en2tr series a ファームウェア (signed version) v5.027 |
| 1756-en2tr series a ファームウェア (unsigned version) v5.007 |
| 1756-en2tr series b ファームウェア (signed version) v5.027 |
| 1756-en2tr series b ファームウェア (unsigned version) v5.007 |
| 1756-en2tr series c ファームウェア V10.007 |
| 1756-en3tr series b ファームウェア (signed version) v5.027 |
| 1756-en3tr series b ファームウェア (unsigned version) v5.007 |
| 1756-en3tr series b ファームウェア V10.007 |
| 1756-en4tr ファームウェア V2 |
| ControlLogix 5580 V28 |
| GuardLogix 5580 V31 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2024年08月06日] 掲載 | Aug. 6, 2024, 11:11 a.m. |