Back to Blog

ใช้ Claude ย้าย Exploit RCE ระหว่าง PLC ของ WAGO

Forescout Research - Vedere Labs ใช้ Claude ของ Anthropic ในการย้าย Exploit RCE ระหว่าง PLC ของ WAGO บนฮาร์ดแวร์จริง

Sales
1 min read
ใช้ Claude ย้าย Exploit RCE ระหว่าง PLC ของ WAGO

ทีมวิจัยจาก Forescout Research - Vedere Labs ประกาศความสำเร็จในการใช้ Claude จาก Anthropic เพื่อย้าย Exploit ที่สามารถยิง Remote Code Execution (RCE) ได้จาก PLC รุ่นหนึ่งของ WAGO ไปยังอีกรุ่นหนึ่ง โดยสามารถรัน ARM shellcode ที่ผู้โจมตีกำหนดบนฮาร์ดแวร์จริงได้สำเร็จ

การทดลองนี้แสดงให้เห็นว่า AI สามารถเร่งกระบวนการวิจัยช่องโหว่และพัฒนา Exploit ได้อย่างมีประสิทธิภาพ ทีมวิจัยใช้ Claude ในการวิเคราะห์และปรับแต่ง Exploit ให้ทำงานบน PLC รุ่นต่างๆ ของ WAGO


รายละเอียดช่องโหว่ที่ใช้ในการโจมตี


Exploit ที่ใช้ในการทดลองมุ่งเป้าไปที่ช่องโหว่ CVE-2021-31886 ซึ่งเป็นช่องโหว่ Stack-based Buffer Overflow ใน FTP Server ของ Nucleus ที่เกิดจากการจัดการคำสั่ง USER ที่ไม่ถูกต้อง ช่องโหว่นี้ทำให้ผู้โจมตีสามารถรันโค้ดที่ต้องการได้โดยไม่ต้องผ่านการยืนยันตัวตน


ความสำคัญของการวิจัย


การวิจัยนี้มีความสำคัญอย่างยิ่งในด้านความปลอดภัยของระบบควบคุมอุตสาหกรรม (ICS) และ SCADA เพราะแสดงให้เห็นว่าผู้โจมตีสามารถใช้ AI ช่วยในการย้าย Exploit ระหว่างอุปกรณ์ที่แตกต่างกันได้อย่างรวดเร็ว ซึ่งเป็นอันตรายต่อโครงสร้างพื้นฐานสำคัญ


ผลกระทบต่อระบบควบคุมอุตสาหกรรม


PLC ของ WAGO ถูกใช้งานอย่างแพร่หลายในโรงงานและระบบอัตโนมัติทั่วโลก การที่ AI สามารถช่วยปรับแต่ง Exploit ให้ทำงานข้ามรุ่นได้ หมายความว่าช่องโหว่ที่พบในรุ่นหนึ่งอาจถูกนำไปใช้กับรุ่นอื่นๆ ได้ง่ายขึ้น สร้างความเสี่ยงที่กว้างขวางกว่าเดิม


ข้อเสนอแนะด้านความปลอดภัย


ทีมวิจัยแนะนำให้องค์กรที่ใช้งานอุปกรณ์ ICS และ SCADA ตรวจสอบและอัปเดตความปลอดภัยอย่างสม่ำเสมอ รวมถึงแยกระบบควบคุมออกจากเครือข่ายที่เข้าถึงได้จากภายนอก เพื่อลดความเสี่ยงจากการโจมตีที่ใช้ประโยชน์จากช่องโหว่ลักษณะนี้


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th