CVE-2021-22681
O software Rockwell Automation Studio 5000 Logix Designer e RSLogix 5000 possuem uma falha que permite que invasores ignorem a autenticação com controladores industriais sem credenciais válidas. Isso é crítico porque permite que usuários não autorizados acessem e controlem equipamento industrial, podendo interromper operações ou causar danos.
Um atacante remoto não autenticado pode contornar o mecanismo de verificação criptográfica que valida a comunicação entre o software Logix Designer/RSLogix afetado e múltiplos modelos de controladores Rockwell (séries CompactLogix, ControlLogix, DriveLogix, GuardLogix, SoftLogix). A vulnerabilidade permite autenticação não autorizada e acesso administrativo completo a sistemas de controle industrial sem exigir conhecimento de credenciais legítimas.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →