情資卡編號:
TCCY-RCDC-200-202608-0000005
事件主旨:
OpenPLC v3 漏洞通報
內容說明:
1.注意事項:可以被遠端利用/低攻擊複雜性
廠商:OpenPLC
設備:OpenPLC OpenPLC v3
漏洞類型:檔案名稱或路徑的外部控制
2. 衝擊
成功利用此漏洞之已身分驗證攻擊者(僅需低權限帳號),可以在 OpenPLC 運作的伺服器檔案系統中寫入任意檔案。更嚴重的是,攻擊者可透過 OpenPLC 正常的程式編譯與執行啟動流程,將任意檔案寫入漏洞升級為原生任意程式碼執行(Arbitrary Native Code Execution),並取得 OpenPLC 執行期進程(Runtime User)的作業系統權限。
3.受影響的產品
OpenPLC OpenPLC 版本 v3 受影響
風險等級:
3
建議措施:
1. 原廠修復建議 (Vendor Remediation)
立即升級至 OpenPLC v4:OpenPLC 官方已公告,OpenPLC v3 已達產品生命週期終點(End-of-Life, EOL),官方不再提供任何安全性修補程式(Patches)、錯誤修正或漏洞更新。使用 OpenPLC v3 的單位應將升級至 OpenPLC v4 列為首要目標。
2. 在未能完成系統升級移轉前,應採取以下資安資產防護手段:
(1)最小化網路暴露面 (Minimize Network Exposure):
確保所有工控系統設備(PLC、RTU、HMI)絕不直接連線至網際網路。
(2)網路區域劃分與邊界防火牆 (Network Segmentation & Firewalls):
將工控網路(OT Network)置於防火牆保護後方,並實施嚴格的網路區隔(Purdue Model Zone/Conduit),切斷營運網路(IT Network)與工控網路(OT Network)之間的直接連線。
(3)安全遠端存取機制 (Secure Remote Access):
若維運人員需遠端連線,必須採用強驗證(如多因素驗證 MFA)之虛擬私用網路(VPN)。
確保 VPN 伺服器軟體更新至最新版本,並定期稽核連線端點之安全性。
(4)風險評估與衝擊分析 (Impact Analysis):
在實施任何網路阻擋或升級修復前,應進行完整的衝擊分析與實體風險評估,避免影響實體線路生產運作。
(5)資安意識與社交工程防範 (Cyber Awareness):
提醒維運人員切勿開啟來源不明的電子郵件附件、連結,並嚴格管控上傳至工控環境中的程式碼檔案來源。