跳到主要內容區塊

[情資發布]OpenPLC v3 漏洞通報

情資卡編號:

TCCY-RCDC-200-202608-0000005


事件主旨:

OpenPLC v3 漏洞通報


內容說明:

1.注意事項:可以被遠端利用/低攻擊複雜性

廠商:OpenPLC

設備:OpenPLC OpenPLC v3

漏洞類型:檔案名稱或路徑的外部控制


2. 衝擊

成功利用此漏洞之已身分驗證攻擊者(僅需低權限帳號),可以在 OpenPLC 運作的伺服器檔案系統中寫入任意檔案。更嚴重的是,攻擊者可透過 OpenPLC 正常的程式編譯與執行啟動流程,將任意檔案寫入漏洞升級為原生任意程式碼執行(Arbitrary Native Code Execution),並取得 OpenPLC 執行期進程(Runtime User)的作業系統權限。


3.受影響的產品

OpenPLC OpenPLC 版本 v3 受影響




風險等級:

3


建議措施:

1. 原廠修復建議 (Vendor Remediation)

立即升級至 OpenPLC v4:OpenPLC 官方已公告,OpenPLC v3 已達產品生命週期終點(End-of-Life, EOL),官方不再提供任何安全性修補程式(Patches)、錯誤修正或漏洞更新。使用 OpenPLC v3 的單位應將升級至 OpenPLC v4 列為首要目標。


2. 在未能完成系統升級移轉前,應採取以下資安資產防護手段:

(1)最小化網路暴露面 (Minimize Network Exposure):

確保所有工控系統設備(PLC、RTU、HMI)絕不直接連線至網際網路。

(2)網路區域劃分與邊界防火牆 (Network Segmentation & Firewalls):

將工控網路(OT Network)置於防火牆保護後方,並實施嚴格的網路區隔(Purdue Model Zone/Conduit),切斷營運網路(IT Network)與工控網路(OT Network)之間的直接連線。

(3)安全遠端存取機制 (Secure Remote Access):

若維運人員需遠端連線,必須採用強驗證(如多因素驗證 MFA)之虛擬私用網路(VPN)。

確保 VPN 伺服器軟體更新至最新版本,並定期稽核連線端點之安全性。

(4)風險評估與衝擊分析 (Impact Analysis):

在實施任何網路阻擋或升級修復前,應進行完整的衝擊分析與實體風險評估,避免影響實體線路生產運作。

(5)資安意識與社交工程防範 (Cyber Awareness):

提醒維運人員切勿開啟來源不明的電子郵件附件、連結,並嚴格管控上傳至工控環境中的程式碼檔案來源。