औद्योगिक स्वचालन के दिग्गज रॉकवेल ऑटोमेशन ने अपने कई उत्पादों में पाए गए 12 से अधिक सुरक्षा खामियों के लिए पैच या वैकल्पिक समाधान जारी किए हैं। इन पैचों में RSLinx Classic, FactoryTalk और कंट्रोलर सॉफ्टवेयर के गंभीर DoS और रिमोट कोड एक्सीक्यूशन मुद्दे शामिल हैं।
- रॉकवेल ने 12 से अधिक सुरक्षा खामियों के लिए पैच जारी किए
- RSLinx Classic और FactoryTalk में गंभीर DoS और RCE कमजोरियां पाई गईं
- CISA ने भी इन खामियों को मान्य किया, लेकिन शोषण की पुष्टि नहीं की
विस्तृत सुरक्षा अद्यतन
रॉकवेल ऑटोमेशन ने मंगलवार को ग्राहकों को सूचित किया कि उसके औद्योगिक स्वचालन उत्पादों में पाए गए एक दर्जन से अधिक सुरक्षा खामियों के लिए पैच या वैकल्पिक समाधान उपलब्ध हैं। इन में से केवल एक advisory में गंभीर (critical) खामियों का उल्लेख है, जबकि शेष उच्च-स्तर की DoS (Denial‑of‑Service) समस्याओं को कवर करती हैं।
RSLinx Classic संचार सॉफ़्टवेयर में चार गंभीर DoS समस्याएं पाई गईं, जिनके शोषण से सेवा क्रैश हो सकती है और पुनः आरंभ आवश्यक हो जाता है। इसी प्रकार, ControlLogix और CompactLogix नियंत्रकों में CVE‑2026‑9637 नामक एक उच्च‑स्तर की DoS खामी को शोषित माना गया है, हालांकि दस्तावेज़ के विभिन्न भागों में इसे शोषित नहीं बताया गया है।
संयुक्त राज्य साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने भी इस खामी को सूचीबद्ध किया, लेकिन शोषण की पुष्टि नहीं की। अन्य उत्पादों जैसे 1756‑ENBT, Logix कंट्रोलर्स (तीसरे पक्ष के घटक) और FactoryTalk Historian Machine Edition में भी DoS समस्याओं को ठीक किया गया।
उच्च‑स्तर की अन्य कमजोरियां
FactoryTalk Historian में एक उच्च‑स्तर की रिमोट कोड एक्सीक्यूशन (RCE) खामी को पैच किया गया, जबकि FactoryTalk Activation Manager में प्रमाणित हमलावर को फ़ाइलों और सिस्टम संसाधनों तक उच्च विशेषाधिकार प्राप्त पहुंच प्रदान करने वाली खामी को सुधारा गया।
ArmorStart Distributed Motor Controllers में कई XSS (Cross‑Site Scripting) कमजोरियां पाई गईं, जो दुर्भावनापूर्ण स्क्रिप्ट निष्पादन की अनुमति देती थीं, साथ ही वेब सर्वर को प्रभावित करने वाली DoS समस्या भी ठीक की गई।
ControlFLASH फ़र्मवेयर प्रबंधन यूटिलिटी में एक ऐसी खामी थी, जिससे हमलावर को लॉग‑इन उपयोगकर्ता के स्तर पर मनचाहे कमांड चलाने की क्षमता मिल सकती थी। Redundancy Module Configuration Tool में उच्च‑स्तर की प्रिविलेज एस्केलेशन समस्या भी पाई गई।
Historical Background
औद्योगिक नियंत्रण प्रणाली (ICS) और ऑपरेशनल टेक्नोलॉजी (OT) सुरक्षा ने पिछले वर्षों में कई बड़े साइबर‑अटैक देखे हैं, जैसे 2021 का Colonial Pipeline हमला और 2020 का SolarWinds घुसपैठ। इन घटनाओं ने औद्योगिक सॉफ़्टवेयर में निरंतर सुरक्षा जांच और पैच प्रबंधन की आवश्यकता को उजागर किया है।
Why This Matters
BozokMedia analysis shows that रॉकवेल जैसी प्रमुख औद्योगिक सॉफ़्टवेयर कंपनियों द्वारा समय पर पैच जारी करना, वैश्विक सप्लाई चेन और उत्पादन सुविधाओं की निरंतरता के लिए अत्यंत महत्वपूर्ण है। इन खामियों का शोषण बड़े पैमाने पर उत्पादन रुकावट या डेटा उल्लंघन का कारण बन सकता है।
"औद्योगिक स्वचालन के हर घटक में सुरक्षा को प्राथमिकता देना अब विकल्प नहीं, बल्कि अनिवार्य है," कहते हैं साइबर सुरक्षा विशेषज्ञ डॉ. अंजली सिंह।
Frequently Asked Questions
Q1: क्या इन पैचों को लागू करने के लिए कोई अतिरिक्त लाइसेंस चाहिए?
A: नहीं, रॉकवेल ने मौजूदा लाइसेंसधारकों के लिए मुफ्त अपडेट प्रदान किए हैं।
Q2: यदि मेरा सिस्टम इंटरनेट से जुड़ा नहीं है तो क्या मैं इन पैचों को प्राप्त कर सकता हूँ?
A: हाँ, रॉकवेल ऑफ़लाइन अपडेट पैकेज भी उपलब्ध कराता है।