В 2026 году Nozomi Networks Labs показала, почему этот риск - не теоретический. Исследователи разобрали цепочку уязвимостей в CODESYS Control Runtime for Raspberry Pi SL: CVE-2025-41658, CVE-2025-41659 и CVE-2025-41660: обычного пользовательского доступа и штатной функции резервного копирования оказалось достаточно, чтобы построить цепочку компрометации устройства.
CODESYS закрыла эти уязвимости в обновлениях и добавила настройку, которая запрещает передачу неподписанного приложения для пользователей Service-группы в новых установках. Но обновление исполняемой среды не отменяет вопрос для действующих объектов: включены ли на конкретных ПЛК защитные механизмы, которые были доступны и раньше.
Из этого следует простой практический вывод:
защиту ПЛК нельзя сводить к логину и паролю. Нужно ограничить канал связи, происхождение загружаемого кода и права пользователей.
Владислав Иванов, старший инженер АСУ ТП UDV Group, разбирает три настройки CODESYS, которые защитят ПЛК до первого инцидента:
1️⃣шифрование соединения
2️⃣подпись кода
3️⃣ролевую модель.
В статье — предупреждения, чек-лист и разбор реальных рисков. Полная версия доступна по ссылке>>
#udv_know_how #asutp #АСУТП
