解説

産業用制御システム(ICS)で広く使用されているRSLinx Classicというソフトウェアに、複数のセキュリティ脆弱性が発見されました。これらの脆弱性は、不正なデータパケットを利用することでサービスのクラッシュを引き起こし、サービス妨害(DoS攻撃)の状態になる可能性があります。実際に運用が停止するリスクがあるため、導入環境での確認が必要です。

Rockwell Automation社は、今回の脆弱性に対応したバージョン4.60をリリースしています。これにより、多くの問題点が修正されています。利用しているシステムへのパッチ適用が求められます。

さらに、この種の制御系システムを守るための包括的な防御策も重要です。単にソフトウェアの更新だけでなく、ネットワークの隔離やリモートアクセス時の対策など、環境全体のセキュリティ見直しが必要になります。

ポイント

  • RSLinx Classicに、不正パケットによるDoS攻撃を許すセキュリティ脆弱性が複数存在することが判明しました。
  • Rockwell Automationは、これら脆弱性を修正したバージョン4.60を公開し、更新対応を推奨しています。
  • CISAからは、ネットワークの隔離、VPNの使用、そしてソーシャルエンジニアリング対策など、包括的な防御策を実施することが強く求められています。

情シスへの影響

RSLinx Classicサービスのクラッシュや可用性の低下。

  • 脆弱性への直接的な影響: RSLinx Classicサービスが、適切でないデータパケットを受信した際にDoS状態となり、強制再起動が必要となる可能性があります。(複数のCWE(CVE)に関連する複数の論点が含まれるため、論点ごとの区別は困難ですが、可用性の面で全体に影響します。)

  • 推奨される対応範囲: RSLinx Classicを利用しているすべてのシステム、およびそのサービスが稼働するネットワークセグメント。

  • 必要なアクション: 使用しているRSLinx Classicのバージョンを4.60以降に速やかに更新する必要があります。また、CISAが示すベストプラクティスに従い、制御系ネットワーク(ICS)全体のセキュリティ対策を見直すことが求められます。

影響範囲

製品:Rockwell Automation RSLinx Classic

影響を受ける機能:サービス全体(通信プロトコル処理全般)

対象バージョン:脆弱性が存在する旧バージョンから、修正版であるバージョン4.60以前の全て。

管理領域:産業用制御システム(ICS)におけるネットワーク接続・データフロー層。

ユーザー/環境:RSLinx Classicを稼働させている全ての現場システムおよびSCADAシステム。

重要度

★★★★★

対象者

  • ネットワーク管理者
  • セキュリティ担当者
  • Windows管理者

優先度

今すぐ対応

優先度の理由

本件は、DoS攻撃によるサービス停止という具体的なリスクが指摘されており、脆弱性はすでに発見されています。また、サイバーセキュリティの国際的な機関(CISA)からも防御策の実施が推奨されているため、「今すぐ」パッチ適用と同時にネットワーク環境の見直しを行う必要があります。

確認手順

  • 使用しているRSLinx Classicのバージョンを確認する。
  • ロックウェル・オートメーションの公式発表から、自社の製品が影響を受けるバリアント(Affected Versions)に含まれているか照合する。
  • システムに接続されている制御系ネットワーク(OT/ICS)と情報系ネットワーク(IT)間の境界を特定し、隔離が適切に行われているか検証する。
  • 不正なデータパケットやプロトコル異常値を受信した際のログ監視体制(トラフィックのベースライン確認など)を確認する。
  • CISA等が出す推奨セキュリティガイドラインに基づき、現在のアクセス制御リスト(ACL)やファイアウォール設定が最適化されているかレビューする。

推奨対応

  • 最優先でRSLinx Classicをバージョン4.60以降にアップデートし、脆弱性を解消すること。
    環境全体の防御策として、制御システムネットワークはインターネットからの直接アクセスを完全に禁止し、VLANやファイアウォールを用いて厳密に隔離することを再確認してください。
    外部から遠隔アクセスが必要な場合は、VPNの利用が推奨されていますが、その設定強度と接続する端末群のセキュリティ状態(パッチ適用状況など)を同時に確認することが重要です。
    可能であれば、ネットワークセグメンテーションを徹底し、制御システム専用の管理用ポートを設け、最小限の通信プロトコルのみを許可する運用への移行計画を立ててください。