
Muammo qurilmada xizmat ko’rsatishning rad etilishiga olib kelishi mumkin.
Rockwell Automation kontrollerlarining bir nechta modellari DoS hujumlari uchun ishlatilishi mumkin bo’lgan jiddiy zaiflikka moyil. Muammo (CVE-2018-17924) MicroLogix 1400 A, B va C seriyali qurilmalariga, shuningdek, A, B va C seriyali 1756 ControlLogix Ethernet/IP aloqa modullarining turli versiyalariga ta’sir qiladi. Ushbu zaiflikdan foydalanib, ruxsatsiz tajovuzkor zaif kontrollerga CIP ulanish so’rovini yuborish orqali xizmatni rad etishga olib kelishi mumkin. Agar ulanish muvaffaqiyatli bo’lsa, tajovuzkor qurilmaga yangi IP-manzil konfiguratsiyasini yuborishi mumkin, hatto u Hard RUN rejimida bo’lsa ham, bu kontroller va tizimning qolgan qismi o’rtasidagi aloqani buzadi.
Ishlab chiqaruvchi bir qator kontrollerlar va aloqa modullari uchun dasturiy ta’minot yangilanishlarini chiqardi, ammo yangilanishlar barcha zaif qurilmalar uchun mavjud emas. Bunday hollarda, Rockwell ishonchsiz manbalardan Ethernet/IP aloqalarini blokirovka qilish uchun xavfsizlik devorlarini o’rnatishni, qurilmaga ruxsatsiz o’zgartirishlarni taqiqlashni va tarmoqdan boshqaruv tizimlariga kirishni minimallashtirishni tavsiya qiladi.