Исследователи адаптировали уязвимость RCE для различных моделей PLC с помощью Claude
Исследовательская группа Forescout Research - Vedere Labs сообщила о том, что им удалось использовать систему Claude от компании Anthropic для адаптации работающей уязвимости удаленного выполнения кода (RCE) до аутентификации с одной модели программируемого логического контроллера (PLC) WAGO на другую. В результате эксперимента удалось выполнить предоставленный злоумышленником ARM shellcode на реальном оборудовании.
Уязвимость, на которую нацелился исследовательский коллектив, связана с CVE-2021-31886. Она представляет собой переполнение буфера в стеке, возникающее при обработке команды USER в сервере Nucleus FTP. Данная уязвимость позволяет злоумышленнику выполнять произвольный код на уязвимом устройстве, что в свою очередь может привести к серьезным последствиям для безопасности.
Исследование подчеркивает важность обеспечения безопасности промышленных систем и контроллеров, которые часто используются в критически важных инфраструктурах. Адаптация уязвимости на другой модели PLC демонстрирует, как уязвимости могут быть универсальными и затрагивать различные устройства, что требует бдительности со стороны специалистов по кибербезопасности.
Forescout Research призывает производителей PLC и пользователей этих систем к более тщательному анализу и своевременному обновлению программного обеспечения для предотвращения потенциальных атак. Учитывая, что такие устройства часто работают в условиях ограниченной безопасности, важно своевременно реагировать на новые угрозы и уязвимости.
Это исследование также подчеркивает возможности использования современных технологий, таких как Claude, для автоматизации процесса адаптации уязвимостей и улучшения методов защиты от них. В условиях постоянно эволюционирующих угроз кибербезопасности подобные инструменты могут стать важными помощниками для специалистов в данной области.