解説

産業制御システム(ICS/OT)環境で利用されるRedundancy Module Configuration Toolに、セキュリティ上の脆弱性が確認されました。このツールはシステムのパス内にあるDLLを検索する仕組みを持っており、適切な権限設定がされていないと危険性が生じます。

もしローカルの攻撃者が書き込み可能な場所に悪意のあるDLLを配置し、管理者がそのツールを動かすと、特権昇格による不正なコード実行につながる可能性があります。直接的なリモート攻撃ではないものの、現場での操作ミスなどを介するリスクがあります。

ポイント

  • 産業制御システム向けのRedundancy Module Configuration Toolに、管理者権限昇格を引き起こす脆弱性が確認されました。
  • ローカル環境で攻撃者が仕掛けた悪意のDLLを管理者が使用することで、SYSTEMレベルの特権で実行される危険性があります。
  • ベンダーは修正バージョン10.01.00をリリースしており、利用者は早期にアップデートを行う必要があります。

情シスへの影響

Redundancy Module Configuration Toolを使用しているシステム:

  • 脆弱性の影響:標準ユーザーから書き込み可能なディレクトリ(システムのパス内)に攻撃者が悪意のDLLを配置し、管理権限でツールを実行させることで、管理者/SYSTEM特権での不正なコード実行が可能です。

対処法と推奨事項:

  1. アップデートによる修正: Rockwell Automationがリリースしたバージョン10.01.00への早期アップグレードが必要です。これが最も直接的な解決策です。

  2. ネットワーク・アクセス制御(補完的対策): CISAのガイダンスに基づき、システム全体のセキュリティを強化することが求められます。

    • ICS/OTネットワーク:インターネットからの露出を最小限にし、ファイアウォールで境界を隔離します。

    • リモートアクセス:VPNなどの安全な方法に限定し、接続されるデバイス自体も最新の状態に保ちます。

影響範囲

製品名: Rockwell Automation Redundancy Module Configuration Tool

影響範囲: 制御システム(ICS/OT)環境で本ツールを利用している全ての管理用PCやワークステーション。

具体的な脆弱性:システムのパス内にある、標準ユーザーから書き込み可能なディレクトリのDLLローディング機構(CWE-276)。

推奨対応: バージョン10.01.00以降への更新が必須。

重要度

★★★★★

対象者

  • ネットワーク管理者
  • セキュリティ担当者
  • Windows管理者

優先度

今すぐ対応

優先度の理由

本件は、悪用により管理者/SYSTEM権限での特権昇格が可能な脆弱性であり、深刻度の高い情報です。既に修正版(10.01.00)が提供されているため、影響範囲の特定と早急なパッチ適用(アップグレード)が必要です。また、CISAからのガイダンスに基づき、ネットワーク分離やアクセス管理といった横断的な対策も並行して検討すべきタイミングです。

確認手順

  • 当該ツールを利用している全ワークステーションおよびサーバーを棚卸しする。
  • Rockwell Automationの公式セキュリティアドバイザリを確認し、現在のインストールバージョンが影響を受ける範囲か判定する。
  • 推奨される修正バージョン(10.01.00)へのアップグレード作業計画を策定する。
  • ICSネットワークとビジネスネットワーク間のファイアウォール設定(隔離状態)が適切に維持されているか監査する。
  • リモートアクセス経路として使用しているVPNや認証システムの設定およびログを確認し、最小権限の原則が守られているか検証する。

推奨対応

  • 最優先で、該当のツールを修正版(10.01.00)へアップグレードしてください。対応には手順書とテスト環境での検証が必要です。
  • 影響を受けるすべてのシステムのネットワーク隔離とアクセス制限措置を再確認し、物理的・論理的な境界防御を強化してください。
  • ICS/OTシステムへのリモートアクセスが必要な場合、多要素認証(MFA)の適用やセキュアなVPN接続に限定するなどの強固な対策を実施してください。