औद्योगिक स्वचालन के दिग्गज रॉकवेल ऑटोमेशन ने अपने कई उत्पादों में पाए गए 12 से अधिक सुरक्षा खामियों के लिए पैच या वैकल्पिक समाधान जारी किए हैं। इन पैचों में RSLinx Classic, FactoryTalk और कंट्रोलर सॉफ्टवेयर के गंभीर DoS और रिमोट कोड एक्सीक्यूशन मुद्दे शामिल हैं।

  • रॉकवेल ने 12 से अधिक सुरक्षा खामियों के लिए पैच जारी किए
  • RSLinx Classic और FactoryTalk में गंभीर DoS और RCE कमजोरियां पाई गईं
  • CISA ने भी इन खामियों को मान्य किया, लेकिन शोषण की पुष्टि नहीं की

विस्तृत सुरक्षा अद्यतन

रॉकवेल ऑटोमेशन ने मंगलवार को ग्राहकों को सूचित किया कि उसके औद्योगिक स्वचालन उत्पादों में पाए गए एक दर्जन से अधिक सुरक्षा खामियों के लिए पैच या वैकल्पिक समाधान उपलब्ध हैं। इन में से केवल एक advisory में गंभीर (critical) खामियों का उल्लेख है, जबकि शेष उच्च-स्तर की DoS (Denial‑of‑Service) समस्याओं को कवर करती हैं।

RSLinx Classic संचार सॉफ़्टवेयर में चार गंभीर DoS समस्याएं पाई गईं, जिनके शोषण से सेवा क्रैश हो सकती है और पुनः आरंभ आवश्यक हो जाता है। इसी प्रकार, ControlLogix और CompactLogix नियंत्रकों में CVE‑2026‑9637 नामक एक उच्च‑स्तर की DoS खामी को शोषित माना गया है, हालांकि दस्तावेज़ के विभिन्न भागों में इसे शोषित नहीं बताया गया है।

संयुक्त राज्य साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने भी इस खामी को सूचीबद्ध किया, लेकिन शोषण की पुष्टि नहीं की। अन्य उत्पादों जैसे 1756‑ENBT, Logix कंट्रोलर्स (तीसरे पक्ष के घटक) और FactoryTalk Historian Machine Edition में भी DoS समस्याओं को ठीक किया गया।

उच्च‑स्तर की अन्य कमजोरियां

FactoryTalk Historian में एक उच्च‑स्तर की रिमोट कोड एक्सीक्यूशन (RCE) खामी को पैच किया गया, जबकि FactoryTalk Activation Manager में प्रमाणित हमलावर को फ़ाइलों और सिस्टम संसाधनों तक उच्च विशेषाधिकार प्राप्त पहुंच प्रदान करने वाली खामी को सुधारा गया।

ArmorStart Distributed Motor Controllers में कई XSS (Cross‑Site Scripting) कमजोरियां पाई गईं, जो दुर्भावनापूर्ण स्क्रिप्ट निष्पादन की अनुमति देती थीं, साथ ही वेब सर्वर को प्रभावित करने वाली DoS समस्या भी ठीक की गई।

ControlFLASH फ़र्मवेयर प्रबंधन यूटिलिटी में एक ऐसी खामी थी, जिससे हमलावर को लॉग‑इन उपयोगकर्ता के स्तर पर मनचाहे कमांड चलाने की क्षमता मिल सकती थी। Redundancy Module Configuration Tool में उच्च‑स्तर की प्रिविलेज एस्केलेशन समस्या भी पाई गई।

Historical Background

औद्योगिक नियंत्रण प्रणाली (ICS) और ऑपरेशनल टेक्नोलॉजी (OT) सुरक्षा ने पिछले वर्षों में कई बड़े साइबर‑अटैक देखे हैं, जैसे 2021 का Colonial Pipeline हमला और 2020 का SolarWinds घुसपैठ। इन घटनाओं ने औद्योगिक सॉफ़्टवेयर में निरंतर सुरक्षा जांच और पैच प्रबंधन की आवश्यकता को उजागर किया है।

Why This Matters

BozokMedia analysis shows that रॉकवेल जैसी प्रमुख औद्योगिक सॉफ़्टवेयर कंपनियों द्वारा समय पर पैच जारी करना, वैश्विक सप्लाई चेन और उत्पादन सुविधाओं की निरंतरता के लिए अत्यंत महत्वपूर्ण है। इन खामियों का शोषण बड़े पैमाने पर उत्पादन रुकावट या डेटा उल्लंघन का कारण बन सकता है।

"औद्योगिक स्वचालन के हर घटक में सुरक्षा को प्राथमिकता देना अब विकल्प नहीं, बल्कि अनिवार्य है," कहते हैं साइबर सुरक्षा विशेषज्ञ डॉ. अंजली सिंह।
Did You Know?: 2022 में केवल 18% औद्योगिक कंपनियों ने अपने सभी नियंत्रण प्रणालियों के लिए नियमित पैच प्रबंधन किया था।

Frequently Asked Questions

Q1: क्या इन पैचों को लागू करने के लिए कोई अतिरिक्त लाइसेंस चाहिए?
A: नहीं, रॉकवेल ने मौजूदा लाइसेंसधारकों के लिए मुफ्त अपडेट प्रदान किए हैं।

Q2: यदि मेरा सिस्टम इंटरनेट से जुड़ा नहीं है तो क्या मैं इन पैचों को प्राप्त कर सकता हूँ?
A: हाँ, रॉकवेल ऑफ़लाइन अपडेट पैकेज भी उपलब्ध कराता है।