Relacje katalogowe

Obsługiwane urządzenia

PlantPAx jest rozproszonym systemem sterowania (DCS) zbudowanym z kontrolerów Logix, sieci EtherNet/IP oraz osobno wersjonowanych produktów Studio 5000 i FactoryTalk. Nazwa nie oznacza jednego pliku wykonywalnego. Wersja systemowa PlantPAx opisuje przetestowaną razem architekturę, dopuszczone wersje składników, reguły wymiarowania i wzorce wdrożenia.

Najważniejsze dane

Pole Wartość
Producent Rockwell Automation
Bieżące wydanie systemowe PlantPAx System Release 5.50
Bieżąca biblioteka procesowa Process Library 5.30
Środowisko sterowników Studio 5000 Logix Designer 38
HMI FactoryTalk View 16 albo FactoryTalk Optix z biblioteką PlantPAx
Sterowanie ControlLogix i CompactLogix; w nowych architekturach także dedykowane process controllers
Sieć podstawowa EtherNet/IP/CIP; topologie simplex, DLR i PRP
Dane ciągłe FactoryTalk Historian SE 12
Dane transakcyjne Microsoft SQL Server dla Alarm and Event, Batch i AssetCentre
Batch FactoryTalk Batch 18
Zarządzanie aktywami FactoryTalk AssetCentre 16
System serwerowy 64-bitowy Windows Server 2022 dla referencyjnych ról 5.50
Wirtualizacja VMware vSphere/vCenter 8 albo Nutanix AHV według charakterystyki 5.50
Licencja subskrypcja albo perpetual z utrzymaniem; FactoryTalk Activation
Klucz sprzętowy opcjonalne dongle USB FlexNet lub CodeMeter
Status CVE wymagający stałej kontroli CVE-2021-22681 i CVE-2022-1159 nie mają klasycznej poprawki usuwającej problem z całej rodziny

Granice produktu

PlantPAx łączy kilka warstw, które trzeba inwentaryzować oddzielnie:

Warstwa Rola Własne wersjonowanie
PlantPAx System Release zwalidowana kombinacja architektury i składników 5.50, wcześniej 5.40–4.50
Process Library instrukcje procesowe, AOI, obiekty i faceplate 5.30, 5.20, 4.10 itd.
Graphic Framework nawigacja i wspólna rama wizualizacji 1.00 od PlantPAx 5.40
Studio 5000 Logix Designer projektowanie i pobieranie programu do kontrolera 38 w charakterystyce 5.50
FactoryTalk View / Optix warstwa operatorska wersje niezależne od numeru PlantPAx
FactoryTalk Batch, Historian, AssetCentre i Linx usługi aplikacyjne i komunikacyjne każdy produkt ma własny cykl wydań i poprawek
Firmware kontrolerów i modułów sieciowych wykonanie logiki, I/O i komunikacja CIP numer zależny od rodziny CPU/modułu

Ta granica ma znaczenie dla bezpieczeństwa: zapis „PlantPAx 5.50” nie wystarcza do oceny podatności. Potrzebne są również buildy View, Batch, AssetCentre, Historian, Linx i FactoryTalk Services Platform, firmware każdego kontrolera oraz rewizje modułów EN2/EN3/EN4.

Wersje i chronologia

Oficjalne centrum dokumentacji udostępnia bieżące materiały dla System Release 5.50 oraz kompletne archiwa wydań 5.40, 5.30, 5.20, 5.10, 5.00, 4.60 i 4.50. Oddzielne archiwa Process Library sięgają wydań 5.20.04, 5.20.03, 5.20.00–5.20.02, 5.10, 5.00, 4.10 i 4.00.

W 5.50 zalecany zestaw dla nowych systemów obejmuje:

Składnik Wersja referencyjna
Studio 5000 Logix Designer 38
Studio 5000 Application Code Manager 5
FactoryTalk View 16
FactoryTalk Batch 18
FactoryTalk AssetCentre 16
FactoryTalk Historian 12
Process Library 5.30, z obsługą również 5.20 i 4.10
Graphic Framework 1.00

Od PlantPAx 5.40 Graphic Framework jest pobierany i wersjonowany jako osobny składnik. Dla PlantPAx 5.30 i starszych odpowiednia zawartość była częścią Process Library 5.20 i starszych i jest obecnie opisywana jako Graphic Framework [Legacy].

Klasy architektury

PlantPAx ma kilka charakterystycznych klas wdrożenia:

Klasa Charakterystyka
Skid Station mała, autonomiczna stacja FactoryTalk View SE; może zostać później przyłączona do zakładowego DCS
Independent Workstation jeden komputer pełniący funkcje PASS, EWS i OWS
PASS-C skonsolidowany serwer dla małego systemu poniżej około 2000 I/O; łączy usługi podstawowe i wybrane aplikacyjne
Distributed, single PASS mała architektura rozproszona z jednym serwerem automatyki
Distributed, multiple PASS średnie i duże instalacje, logiczny podział procesu, wiele serwerów i opcjonalna redundancja

Przykładowe topologie PlantPAx 5.50

Źródło obrazu: PlantPAx DCS Selection Guide, PROCES-SG001, s. 15.

PASS, OWS i EWS

Process Automation System Server (PASS) jest obowiązkowym elementem architektury rozproszonej. Utrzymuje serwer HMI, połączenia danych do kontrolerów oraz Alarm and Event. Kolejne PASS zwiększają pojemność lub rozdzielają obszary procesu; para redundantna chroni dostępność usług.

Operator Workstation (OWS) jest klientem operatorskim. Engineering Workstation (EWS) jest stanowiskiem konfiguracji, utrzymania i diagnostyki. Warianty AppServ-OWS i AppServ-EWS wykorzystują Microsoft Remote Desktop Services do uruchamiania wielu sesji cienkich klientów na serwerze.

PASS-C może na jednym obrazie łączyć FactoryTalk Directory, Activation, Security, HMI, data server, Alarm and Event, SQL Server, Historian, AssetCentre oraz funkcje EWS/OWS. Licencje poszczególnych aplikacji nadal pozostają oddzielne.

Serwery aplikacyjne

Rola Produkt i dane
AppServ-Batch FactoryTalk Batch; nadzór jednostek, receptury, proces i materiały
AppServ-Info (Historian) FactoryTalk Historian SE; szeregi czasowe procesu
AppServ-Info (SQL) Microsoft SQL Server; Alarm and Event, Batch, raporty i dane aplikacyjne
AppServ-Asset FactoryTalk AssetCentre; inventory, source control, audit, change detection, backup i disaster recovery
Domain Controller Active Directory, DNS, polityki domenowe i uwierzytelnianie Windows
FactoryTalk Directory wspólna przestrzeń nazw i centralny punkt FactoryTalk Security
Activation Server pula i udostępnianie aktywacji produktów Rockwell

Kontrolery, I/O i wykonanie logiki

ControlLogix i CompactLogix wykonują zadania ciągłe, sekwencyjne, batch, dyskretne i motion. Selection Guide 5.50 obejmuje sterowniki simplex i redundantne, kontrolery przeznaczone do skidów oraz lokalne i rozproszone I/O. W nowych konfiguracjach występują ControlLogix 5580/5590, CompactLogix 5380 i procesowe warianty kontrolerów z instrukcjami PlantPAx osadzonymi w firmware.

Program aplikacji jest kompilowany na EWS w Logix Designer i pobierany do CPU. Zależność ta jest kluczowa dla CVE-2022-1159: administrator przejętej stacji inżynierskiej może ingerować pomiędzy projektem a kodem wysyłanym do kontrolera.

Sprzętowy przełącznik trybu CPU może blokować część zmian online. Trusted Slot ogranicza sieci, z których wolno zmieniać konfigurację, a CIP Security uwierzytelnia i chroni połączenia klasy 3. Są to różne mechanizmy i nie zastępują się wzajemnie.

Process Library 5.30

Biblioteka dostarcza predefiniowane instrukcje, Add-On Instructions, typy danych, obiekty HMI, alarmy i diagnostykę urządzeń. Obejmuje m.in. zawory, silniki, analogowe i dyskretne wejścia/wyjścia, regulatory, organizację Area/Unit/Equipment Module/Equipment Phase oraz obiekty sieci i modułów.

Pliki AOI i rungów są dystrybuowane jako L5X. Numer wersji jest częścią nazwy, np. raP_Dvc_LgxModuleSts_5_30_00_AOI.L5X. Projekt sterownika ma postać ACD. Narzędzie migracji aktualizuje tagi AOI w ACD i konwertuje pliki XML grafiki FactoryTalk View do obiektów bieżącej biblioteki.

Przykłady elementów i faceplate Process Library 5.30

Źródło obrazu: PlantPAx Display and Library Guidelines, PROCES-RM200, s. 20.

FactoryTalk View, FactoryTalk Optix i Graphic Framework

FactoryTalk View SE jest klasyczną warstwą operatorską PlantPAx. Process Library 5.30 ma też zestaw wizualizacji dla FactoryTalk Optix. Obie warstwy korzystają z tych samych struktur organizacyjnych i tagów sterownika, lecz ich pliki ekranów i runtime są odrębne.

Graphic Framework 1.00 zapewnia szkielet aplikacji HMI: nagłówki, obszary nawigacji, alarm banner, nawigację po hierarchii zakładu i otwieranie faceplate. Nie jest biblioteką logiki sterownika. Od 5.40 aktualizuje się go niezależnie od Process Library.

Batch i receptury

FactoryTalk Batch realizuje zarządzanie procedurami zgodnymi z modelem jednostek, Equipment Module i Equipment Phase. AppServ-Batch przechowuje receptury, wykonuje procedury i przekazuje stan do wizualizacji na OWS; konfiguracja odbywa się z klientów inżynierskich na EWS.

Batch używa SQL Server do danych transakcyjnych. Wariant PASS-C może zawierać składnik Batch na wspólnym obrazie, natomiast w większym DCS jest to osobny AppServ. Licencja Batch jest dobierana oddzielnie od podstawowego pakietu PASS.

Historian, SQL i raportowanie

FactoryTalk Historian SE gromadzi ciągłe szeregi czasowe. W architekturze redundantnej równoważna liczba tagów musi być licencjonowana dla zapasowego Historian. Porty rodziny PI obejmują TCP 5450 oraz usługi 5454–5459.

Microsoft SQL Server jest centralnym magazynem zdarzeń dla Alarm and Event i Batch oraz bazą używaną przez AssetCentre. PlantPAx dostarcza standardowe raporty dla alarmów, zdarzeń i obiektów procesowych. Licencję SQL w modelu Server+CAL albo per-core zapewnia właściciel instalacji.

Nie należy oznaczać PlantPAx jednym filtrem „SQL Server” bez zakresu. Historian przechowuje dane ciągłe w technologii PI, podczas gdy SQL obsługuje określone usługi transakcyjne.

Format konfiguracji i danych

Artefakt Format lub miejsce
projekt kontrolera ACD
import AOI/rungu i części biblioteki L5X
grafika FactoryTalk View w migracji XML
archiwum lokalnej aplikacji View SE APB
inwentarz systemu dla System ID RAAI
historia procesu FactoryTalk Historian/PI Data Archive
alarmy i zdarzenia Microsoft SQL Server
Batch i AssetCentre Microsoft SQL Server oraz własne repozytoria aplikacji
aktywacje pliki licencji obsługiwane przez FactoryTalk Activation Manager

EtherNet/IP, CIP i sieci polowe

EtherNet/IP jest podstawową siecią między serwerami, kontrolerami, I/O, napędami i przyrządami. Klasyczna komunikacja CIP wykorzystuje TCP/UDP 44818, a część starszych połączeń I/O UDP 2222. W 5.50 zalecany jest CIP Security dla komunikacji klasy 3 między serwerami lub EWS a kontrolerami.

Oficjalne biblioteki i linking devices rozszerzają system o:

  • HART,
  • FOUNDATION Fieldbus,
  • Profibus PA,
  • urządzenia Endress+Hauser po EtherNet/IP,
  • IEC 61850 przez gateway ProSoft albo moduł w chassis,
  • OPC UA dla wymiany z systemami nadrzędnymi.

PlantPAx 5.50 integruje dane z FactoryTalk DataMosaix w wariantach cloud i on-premise. Wdrożenie tej warstwy jest opcjonalne i wymaga oddzielnej subskrypcji.

Porty i usługi

Port Usługa/składnik
TCP/UDP 44818 EtherNet/IP/CIP explicit messaging
UDP 2222 EtherNet/IP I/O w urządzeniach, które używają tego portu
TCP 3060 FactoryTalk Directory file transfer (rnadirft)
TCP 5241 FactoryTalk Diagnostics
TCP 5450 FactoryTalk Historian / PI Network Manager
TCP 5454–5459 usługi Analysis/Asset Framework, scheduler i notifications Historian
TCP 6543 FactoryTalk Alarming (rnaalarming)
TCP 7002–7004 FactoryTalk AssetCentre
TCP 7600/7700/7710 FactoryTalk event multiplexor, event server i Directory
TCP 7720–7723 FactoryTalk View SE HMI, server framework, activation i historical data log reader
TCP 8091 zdalny debugger View SE; starsze wydania wymagały blokady lub poprawki dla CVE-2025-24481
TCP 3389 Microsoft RDS dla AppServ-OWS/EWS, jeśli wdrożono sesje terminalowe

Lista portów jest sumą komponentów, nie obowiązkowym profilem każdego węzła. Reguły zapory powinny wynikać z roli hosta i rzeczywiście zainstalowanych usług.

Redundancja i segmentacja

PlantPAx charakteryzuje topologie simplex, Device Level Ring oraz Parallel Redundancy Protocol. PRP tworzy dwa niezależne segmenty LAN A i LAN B i używa RedBox dla urządzeń bez natywnego PRP. DLR zapewnia pierścień w warstwie urządzeń, ale nie daje tej samej niezależności fizycznej co podwójny PRP.

Referencyjne diagramy rozdzielają VLAN supervisory, control-default, control-I/O i MCC. Para redundantnych kontrolerów wymaga zgodnych chassis, slotów, modułów i firmware. Redundantny PASS, Historian albo serwer wirtualizacji wymaga również odpowiedniej licencji i wspólnego planu odtworzenia.

Wymagania hostów 5.50

Referencyjne serwery używają Windows Server 2022 64-bit. Typowe minima różnią się według roli:

Rola Minimalny charakter zasobów
PASS 4 rdzenie/8 wątków, 16 GB RAM, 60 GB; analogiczne limity vCPU/vRAM dla VM
PASS-C 8 rdzeni/16 wątków, 32 GB RAM, 120 GB
AppServ-OWS 4 rdzenie/8 wątków, 16 GB RAM, 60 GB; do 10 klientów View SE na serwer według zalecenia
AppServ-Info Historian zasoby i storage wynikające z liczby tagów, częstotliwości i retencji
AppServ-Info SQL odrębny serwer zalecany w architekturze rozproszonej

Charakterystyka 5.50 była wykonywana na VMware oraz Nutanix AHV. W projekcie wirtualnym trzeba zachować rezerwę zasobów na awarię jednego hosta; nie wolno sumować vCPU bez sprawdzenia rzeczywistej częstotliwości fizycznych rdzeni.

Licencjonowanie PlantPAx

Pakiety PASS są oferowane jako subskrypcja albo licencja perpetual z utrzymaniem. Warianty wsparcia obejmują 8×5 i 24×7. Przykład dużego pakietu 25-klientowego:

Model 8×5 24×7
subskrypcja 9528C-PASS25T11 9528C-PASS25T12
perpetual 9528M-PASS25T11 9528M-PASS25T12

Pakiet obejmuje serwer HMI, określoną liczbę klientów, podstawowe asset management i PlantPAx System ID. Dodatkowe tagi Historian, jednostki Batch, klienci, redundancy i serwery SQL są wymiarowane i licencjonowane osobno.

Oficjalny sklep publikuje opisy oraz SKU, lecz kwota zależy od regionu, konta, partnera, liczby klientów i wsparcia. Wartość zakupu należy wiązać z kompletnym BOM wygenerowanym przez PlantPAx System Estimator, a nie z ceną pojedynczej licencji PASS.

FactoryTalk Activation i dongle

FactoryTalk Activation wiąże licencję z identyfikatorem urządzenia. Obsługiwane są aktywacje node-locked, współdzielona pula concurrent, czasowe pożyczenie aktywacji oraz rehost. Binding ID może wskazywać kartę Ethernet, dysk albo dongle.

SKU Technologia Pamięć
9509-USB-DONG2 FlexNet plug-and-play 2 GB
9509-CMSTICKC CodeMeter CmStick Compact brak pamięci użytkownika
9509-CMSTICK8 CodeMeter CmStick 8 GB
9509-CMSDCD4 CodeMeter CmCard SD 4 GB

Numer seryjny aktywacji PASS pełni równocześnie funkcję PlantPAx System ID. Plik FTAManagerData.xml może przenosić informacje Binding ID w procedurze offline. Sufiks M przy numerze katalogowym oznacza zamówienie oprogramowania na nośniku zamiast samego Electronic Software Delivery.

Pobieranie i aktualizacje

Kanał Zawartość Dostęp
PCDC — PlantPAx DCS 5.50 release notes, Process Library, Graphic Framework, biblioteki urządzeń i narzędzia AssetCentre część plików publiczna; instalatory wymagają EULA i odpowiednich uprawnień
PlantPAx Technical Documentation bieżące instrukcje, arkusze i archiwa wcześniejszych wydań publiczny
Activation Portal pobieranie i zarządzanie aktywacjami, rehost, tryb offline numer seryjny i product key dla zakupionych produktów
Product Selection Toolbox / IAB Integrated Architecture Builder i PlantPAx System Estimator oficjalny download Rockwell

PCDC rozdziela Process Library 5.30 na paczki dla ACM, FactoryTalk Optix, FactoryTalk View, Logix Designer i templates. Osobno pobiera się Graphic Framework 1.00 oraz biblioteki I/O, Network, Power i Condition Monitoring.

PlantPAx nie ma jednej samodzielnej edycji demo. Czasowe aktywacje dotyczą konkretnych składników Studio 5000/FactoryTalk albo uprawnień przypisanych do zakupionego pakietu. Obrazy instalacyjne PlantPAx dla PASS, OWS, EWS i AppServ są dostarczane bez aktywacji.

Użytkownicy, role i domena

FactoryTalk Security centralizuje uwierzytelnianie i autoryzację w FactoryTalk Directory. Katalog może wiązać grupy z Active Directory, dzięki czemu użytkownik Windows otrzymuje spójne uprawnienia w produktach FactoryTalk.

Zalecany zestaw grup PlantPAx obejmuje:

  • PlantPAx Operators,
  • PlantPAx Operating Supervisor,
  • PlantPAx Maintenance,
  • PlantPAx Maintenance Supervisor,
  • PlantPAx Manager,
  • PlantPAx Engineering,
  • PlantPAx Administrator,
  • PlantPAx View Only.

Są to nazwy ról, nie fabryczne dane logowania. Dokumentacja nie definiuje wspólnego hasła PlantPAx. Domena pozwala centralnie wymuszać długość i złożoność haseł, lockout, Kerberos, polityki logowania i synchronizację czasu. Workgroup jest dopuszczalny w małej stacji, ale wymaga ręcznego utrzymywania zgodnych kont na hostach.

OPC UA, certyfikaty i CIP Security

Konfiguracja serwera OPC UA obejmuje politykę dostępu, diagnostykę i kartę Certificate Management. PlantPAx może używać prywatnego przedsiębiorczego CA albo certyfikatów zaufanego CA, zależnie od granicy systemu.

CIP Security opiera ochronę EtherNet/IP na TLS/DTLS, certyfikatach lub pre-shared keys. FactoryTalk Policy Manager definiuje zaufane strefy i dozwoloną komunikację. Profil integralności bez poufności nie szyfruje treści; poufność wymaga odpowiedniego profilu.

Referencyjna architektura PlantPAx uzyskała certyfikat IEC 62443-3-3 Security Level 1. Certyfikat dotyczy określonej architektury i wdrożonych funkcji, nie dowolnej instalacji używającej nazwy PlantPAx.

Referencyjna architektura bezpieczeństwa PlantPAx

Źródło obrazu: PlantPAx Configuration and Implementation, PROCES-UM100, s. 226.

Dostęp zdalny

AppServ-OWS/EWS używa RDS wewnątrz architektury do sesji cienkich klientów. Dostęp z sieci niezaufanej jest osobnym przypadkiem. FactoryTalk Secure Remote Access szyfruje ruch, domyślnie wymusza MFA i prowadzi dziennik operacji połączeń. Referencyjna architektura umieszcza połączenie z zewnątrz przez IDMZ i ogranicza je do użytkowników Active Directory z odpowiednim uprawnieniem.

RDS, VPN i FactoryTalk Secure Remote Access nie są synonimami. Inwentaryzacja powinna zapisać, która technologia kończy sesję, gdzie działa MFA, jaki jest jump host/router oraz czy stacja serwisowa ma trasę do TCP 44818 kontrolerów.

AssetCentre, audit i kontrola zmian

FactoryTalk AssetCentre skanuje sieć, prowadzi inventory sprzętu i software, wersjonuje projekty, zbiera audit log i wysyła powiadomienia o zmianach. Asset Inventory Agent generuje plik RAAI używany przy rejestracji PlantPAx System ID.

Inwentaryzacja aktywów w FactoryTalk AssetCentre

Źródło obrazu: PlantPAx Configuration and Implementation, PROCES-UM100, s. 160.

Change detection kontrolera i porównanie programu są szczególnie istotne dla CVE-2021-22681 i CVE-2022-1159. Dla Studio 5000 34+ Compare Tool 9+ potrafi wykonać online verification, a AssetCentre 12+ może harmonogramować weryfikację programu. Porównanie musi zostać uruchomione z zaufanej stacji.

Backup, restore i integralność

Zakres kopii PlantPAx obejmuje co najmniej:

  • projekty ACD i eksporty L5X,
  • FactoryTalk Directory,
  • aplikacje HMI na PASS,
  • konfigurację i dane Historian,
  • konfigurację i dane Batch,
  • bazy AssetCentre i SQL,
  • konfiguracje switchy, firmware i certyfikaty,
  • pliki aktywacji oraz dokumentację Binding ID/System ID.

AssetCentre może harmonogramować backup kontrolerów i innych zasobów oraz porównywać kopię z bieżącym stanem. Kopie serwerów powinny być odtwarzane w oddzielnym środowisku walidacyjnym, aby potwierdzić ich spójność i kompletny łańcuch zależności.

Harmonogram kopii w FactoryTalk AssetCentre

Źródło obrazu: PlantPAx Configuration and Implementation, PROCES-UM100, s. 163.

CVE — FactoryTalk View i Batch

CVE Składnik i zakres Typ i skutek
CVE-2020-12027 FactoryTalk View SE, historyczne wydania information disclosure: ujawnienie nazw hostów i ścieżek
CVE-2020-12028 FactoryTalk View SE niewłaściwe egzekwowanie uprawnień handlerów
CVE-2020-12029 FactoryTalk View SE; poprawka 1126289 niewłaściwa walidacja nazwy pliku i zdalne wykonanie kodu
CVE-2020-12031 FactoryTalk View SE; poprawka 1126290 memory corruption i lokalne wykonanie kodu
CVE-2023-46289 View SE od 11 do wydań przed 13 niewłaściwa walidacja wejścia, zdalny DoS
CVE-2024-4609 Datalog w starszych View SE SQL injection w czasie projektowania HMI
CVE-2024-37367 View SE 12, poprawione w 14 authentication bypass i podgląd projektu HMI
CVE-2024-7513 View SE 13–14, poprawione w 15 niewłaściwe ACL katalogu projektów i wykonanie kodu
CVE-2025-24481 View SE przed 15 niewłaściwe prawa portu debuggera 8091
CVE-2025-24482 View SE przed 15 DLL/code injection przez domyślne uprawnienia
CVE-2024-45823 FactoryTalk Batch View 2.01; poprawione w 3.00 authentication bypass przez współdzielone sekrety

Referencyjny FactoryTalk View 16 jest nowszy od progów naprawczych 15 dla trzech najnowszych pozycji. Ocena starszego PlantPAx musi używać rzeczywistego builda View i miesięcznego patch rollup, a nie tylko numeru System Release.

CVE — FactoryTalk AssetCentre

CVE Zakres Typ i skutek
CVE-2020-12525 AssetCentre 9 i starszy, fdtCONTAINER deserializacja projektu i wykonanie kodu po otwarciu pliku
CVE-2021-27460, 27462, 27466, 27470 AssetCentre 10 i starszy niebezpieczna deserializacja .NET Remoting, RCE
CVE-2021-27464, 27468, 27472 AssetCentre 10 i starszy nieuwierzytelniony SQL injection
CVE-2021-27474 AssetCentre 10 i starszy niezabezpieczone funkcje IIS Remoting i modyfikacja danych
CVE-2021-27476 AssetCentre 10 i starszy OS command injection w RACompare Service
CVE-2025-0477 wszystkie wydania przed 15.00.001 słabe szyfrowanie haseł innych użytkowników
CVE-2025-0497 starsze pakiety extractor/cleanup poświadczenia w plikach konfiguracyjnych
CVE-2025-0498 starsze wydania niezabezpieczone tokeny FactoryTalk Security i impersonation

FactoryTalk AssetCentre 16 z charakterystyki 5.50 jest po progu 15.00.001. Historyczne kopie serwera, obrazy PASS-C oraz hosty aktualizowane in-place wymagają jednak sprawdzenia wersji bazy i agentów.

CVE — Historian, Services Platform, Linx i Activation

CVE Składnik i zakres Typ i skutek
CVE-2023-31274, CVE-2023-34348 Historian SE 9.0 i starszy; poprawione od 9.01 wyczerpanie pamięci/DoS w PI Server
CVE-2025-13036 Historian SE 11; poprawione w 12.00.00 race condition i authentication bypass tokenu
CVE-2025-44019, CVE-2025-36539 Historian SE 11 i starszy; poprawione w 12.00.00 uncaught exception, zatrzymanie podsystemów PI i DoS
CVE-2018-18981 FactoryTalk Services Platform 2.90 i starszy zdalne wyczerpanie pamięci na portach usług
CVE-2020-6967 FactoryTalk Diagnostics/RNADiagnosticsSrv niebezpieczna deserializacja .NET Remoting na TCP 8082
CVE-2020-12033 FTSP redundancy host błędna walidacja identyfikatora i uruchomienie COM z podwyższonymi prawami
CVE-2020-14516 FTSP 6.10 i 6.11 nieprawidłowa implementacja SHA-256 dla haseł
CVE-2021-32960 FTSP 6.11 i starszy bypass zasad FactoryTalk Security opartych na nazwie komputera
CVE-2024-21915 FactoryTalk Service Platform web service błędne przypisanie grupy Administrator
CVE-2024-6325, CVE-2024-6236, CVE-2024-6326 FactoryTalk System Services/Policy Manager 6.40; poprawione w 6.40.01 niezabezpieczone klucze i dane tymczasowe backupu
CVE-2026-10714 FactoryTalk Directory/FTSP 6.60 JWT validation bypass; poprawka RAID 1158263 dla 6.60
CVE-2020-11999, 12001, 12003, 12005 starsze FactoryTalk Linx RCE, information disclosure i DoS przez odsłonięte interfejsy
CVE-2020-5801, 5802, 5806 Linx 6.20 i starszy nieobsłużone wyjątki i DoS procesu RSLinxNG
CVE-2025-7972 Linx przed 6.50 wyłączenie walidacji tokenu FTSP i modyfikacja driverów
CVE-2025-9067, CVE-2025-9068 Linx 6.40 i starszy; poprawione od 6.50 privilege escalation przez naprawę pakietów MSI
CVE-2025-7970 FactoryTalk Activation Manager 5.00–5.01; poprawione w 5.02 błędna kryptografia, odszyfrowanie ruchu i hijacking sesji

Historian 12, Linx 6.50 i AssetCentre 16 są wprost dobrane tak, aby przekraczać opisane wyżej progi naprawcze. FTSP 6.60 wymaga dodatkowo sprawdzenia poprawki RAID 1158263, ponieważ numer główny i poprawiony pozostają takie same.

CVE — Studio 5000 i kontrolery Logix

CVE Składnik i zakres Typ i skutek
CVE-2020-12025 Logix Designer 32.00–32.02; poprawione 32.03 XXE w plikach AML/RDF, odczyt zasobów hosta
CVE-2021-22681 Logix Designer 21+ i odpowiadające kontrolery, w tym 5380/5580/5590 ujawniony klucz i authentication bypass kontrolera; brak poprawki, pozycja CISA KEV
CVE-2022-1159 Logix Designer 28+ oraz 5380/5480/5580/5590 wstrzyknięcie kodu podczas kompilacji programu na przejętym EWS; brak trwałej poprawki
CVE-2023-3595 moduły 1756-EN2/EN3 w objętych firmware memory corruption przez CIP, zdalne wykonanie kodu z persistence
CVE-2024-3493 ControlLogix 5580, CompactLogix 5380 i EN4TR w objętych firmware malformed fragmented packet i major nonrecoverable fault
CVE-2024-6242 określone moduły chassis 1756 bypass Trusted Slot i wykonanie komend CIP zmieniających projekt/konfigurację
CVE-2025-7353 wybrane moduły Ethernet ControlLogix aktywny agent debuggera WDB, odczyt/modyfikacja pamięci i kontrola wykonania
CVE-2025-9166 ControlLogix 5580 firmware 35.013; poprawione 35.014 NULL pointer dereference i major nonrecoverable fault
CVE-2026-9636 5580/5380 v36–v37 i EN4TR 6.001/7.001; poprawione 38.011/8.001 niewłaściwa obsługa odwołania certyfikatu CIP Security
CVE-2026-9108 Logix Designer 36.00 i starsze objęte buildy; poprawione od 37/odpowiednich maintenance releases path traversal w ACD i zapis pliku poza katalogiem ekstrakcji
CVE-2026-9127, CVE-2026-9128 Logix Designer 35 i starsze objęte buildy błędna autoryzacja oraz unquoted search path External Tools, wykonanie kodu

CVE-2021-22681 jest mitygowane przez poprawnie wdrożony CIP Security, związanie kontrolera z FactoryTalk Security Authority, tryb Run i segmentację TCP 44818. Dla CVE-2022-1159 Rockwell zaleca utwardzenie EWS, least privilege, allowlisting oraz porównanie programu z zaufanej stacji przez Compare Tool 9+ lub AssetCentre 12+.

Urządzenia bioprocesowe powiązane z PlantPAx

Cytiva Figurate powered by PlantPAx

Oficjalne materiały Cytiva opisują odrębną linię Figurate automation powered by PlantPAx DCS. X-platform ma PASS, HMI, ControlLogix, FactoryTalk View, Batch i Historian oraz osobne cabinet/HMI dla systemu bioreaktora. Dotyczy modeli:

Cytiva oferuje równolegle Figurate for DeltaV. Nazwa Figurate sama w sobie nie rozstrzyga więc platformy DCS; materiał zamówienia i obraz systemu muszą zawierać dopisek PlantPAx albo DeltaV.

ABEC

ABEC deklaruje architekturę „one architecture, any platform” i wymienia PlantPAx jako jedną z obsługiwanych platform dla CSR, stalowych systemów, układów hybrydowych, ATB i instalacji process sciences. W katalogu oznacza to potwierdzoną opcję projektową, nie standardowy składnik każdego egzemplarza:

Identyfikacja instalacji

Minimalny spis do oceny bezpieczeństwa powinien zawierać:

  1. PlantPAx System Release i System ID.
  2. Role węzłów: DC, PASS/PASS-C, OWS, EWS i każdy AppServ.
  3. Wersje i buildy FactoryTalk View/Optix, Batch, Historian, AssetCentre, Linx, FTSP, Policy Manager i Activation Manager.
  4. Wersję Studio 5000 Logix Designer, Compare Tool oraz Process Library/Graphic Framework.
  5. Model, serię, firmware i tryb każdego kontrolera oraz modułu EN2/EN3/EN4.
  6. ACD, L5X, projekty HMI, receptury, bazy SQL/Historian, certyfikaty i ostatni zweryfikowany backup.
  7. Reguły między VLAN-ami, dostęp do TCP/UDP 44818 i 2222, ścieżkę RDS/remote access oraz stan MFA.
  8. Polityki CIP Security, Security Authority, Trusted Slot, syslog, change detection i harmonogram online compare.

Materiały techniczne

Źródła bezpieczeństwa