Relacje katalogowe
Obsługiwane urządzenia
PlantPAx jest rozproszonym systemem sterowania (DCS) zbudowanym z kontrolerów Logix, sieci EtherNet/IP oraz osobno wersjonowanych produktów Studio 5000 i FactoryTalk. Nazwa nie oznacza jednego pliku wykonywalnego. Wersja systemowa PlantPAx opisuje przetestowaną razem architekturę, dopuszczone wersje składników, reguły wymiarowania i wzorce wdrożenia.
Najważniejsze dane
| Pole | Wartość |
|---|---|
| Producent | Rockwell Automation |
| Bieżące wydanie systemowe | PlantPAx System Release 5.50 |
| Bieżąca biblioteka procesowa | Process Library 5.30 |
| Środowisko sterowników | Studio 5000 Logix Designer 38 |
| HMI | FactoryTalk View 16 albo FactoryTalk Optix z biblioteką PlantPAx |
| Sterowanie | ControlLogix i CompactLogix; w nowych architekturach także dedykowane process controllers |
| Sieć podstawowa | EtherNet/IP/CIP; topologie simplex, DLR i PRP |
| Dane ciągłe | FactoryTalk Historian SE 12 |
| Dane transakcyjne | Microsoft SQL Server dla Alarm and Event, Batch i AssetCentre |
| Batch | FactoryTalk Batch 18 |
| Zarządzanie aktywami | FactoryTalk AssetCentre 16 |
| System serwerowy | 64-bitowy Windows Server 2022 dla referencyjnych ról 5.50 |
| Wirtualizacja | VMware vSphere/vCenter 8 albo Nutanix AHV według charakterystyki 5.50 |
| Licencja | subskrypcja albo perpetual z utrzymaniem; FactoryTalk Activation |
| Klucz sprzętowy | opcjonalne dongle USB FlexNet lub CodeMeter |
| Status CVE wymagający stałej kontroli | CVE-2021-22681 i CVE-2022-1159 nie mają klasycznej poprawki usuwającej problem z całej rodziny |
Granice produktu
PlantPAx łączy kilka warstw, które trzeba inwentaryzować oddzielnie:
| Warstwa | Rola | Własne wersjonowanie |
|---|---|---|
| PlantPAx System Release | zwalidowana kombinacja architektury i składników | 5.50, wcześniej 5.40–4.50 |
| Process Library | instrukcje procesowe, AOI, obiekty i faceplate | 5.30, 5.20, 4.10 itd. |
| Graphic Framework | nawigacja i wspólna rama wizualizacji | 1.00 od PlantPAx 5.40 |
| Studio 5000 Logix Designer | projektowanie i pobieranie programu do kontrolera | 38 w charakterystyce 5.50 |
| FactoryTalk View / Optix | warstwa operatorska | wersje niezależne od numeru PlantPAx |
| FactoryTalk Batch, Historian, AssetCentre i Linx | usługi aplikacyjne i komunikacyjne | każdy produkt ma własny cykl wydań i poprawek |
| Firmware kontrolerów i modułów sieciowych | wykonanie logiki, I/O i komunikacja CIP | numer zależny od rodziny CPU/modułu |
Ta granica ma znaczenie dla bezpieczeństwa: zapis „PlantPAx 5.50” nie wystarcza do oceny podatności. Potrzebne są również buildy View, Batch, AssetCentre, Historian, Linx i FactoryTalk Services Platform, firmware każdego kontrolera oraz rewizje modułów EN2/EN3/EN4.
Wersje i chronologia
Oficjalne centrum dokumentacji udostępnia bieżące materiały dla System Release 5.50 oraz kompletne archiwa wydań 5.40, 5.30, 5.20, 5.10, 5.00, 4.60 i 4.50. Oddzielne archiwa Process Library sięgają wydań 5.20.04, 5.20.03, 5.20.00–5.20.02, 5.10, 5.00, 4.10 i 4.00.
W 5.50 zalecany zestaw dla nowych systemów obejmuje:
| Składnik | Wersja referencyjna |
|---|---|
| Studio 5000 Logix Designer | 38 |
| Studio 5000 Application Code Manager | 5 |
| FactoryTalk View | 16 |
| FactoryTalk Batch | 18 |
| FactoryTalk AssetCentre | 16 |
| FactoryTalk Historian | 12 |
| Process Library | 5.30, z obsługą również 5.20 i 4.10 |
| Graphic Framework | 1.00 |
Od PlantPAx 5.40 Graphic Framework jest pobierany i wersjonowany jako osobny składnik. Dla PlantPAx 5.30 i starszych odpowiednia zawartość była częścią Process Library 5.20 i starszych i jest obecnie opisywana jako Graphic Framework [Legacy].
Klasy architektury
PlantPAx ma kilka charakterystycznych klas wdrożenia:
| Klasa | Charakterystyka |
|---|---|
| Skid Station | mała, autonomiczna stacja FactoryTalk View SE; może zostać później przyłączona do zakładowego DCS |
| Independent Workstation | jeden komputer pełniący funkcje PASS, EWS i OWS |
| PASS-C | skonsolidowany serwer dla małego systemu poniżej około 2000 I/O; łączy usługi podstawowe i wybrane aplikacyjne |
| Distributed, single PASS | mała architektura rozproszona z jednym serwerem automatyki |
| Distributed, multiple PASS | średnie i duże instalacje, logiczny podział procesu, wiele serwerów i opcjonalna redundancja |

Źródło obrazu: PlantPAx DCS Selection Guide, PROCES-SG001, s. 15.
PASS, OWS i EWS
Process Automation System Server (PASS) jest obowiązkowym elementem architektury rozproszonej. Utrzymuje serwer HMI, połączenia danych do kontrolerów oraz Alarm and Event. Kolejne PASS zwiększają pojemność lub rozdzielają obszary procesu; para redundantna chroni dostępność usług.
Operator Workstation (OWS) jest klientem operatorskim. Engineering Workstation (EWS) jest stanowiskiem konfiguracji, utrzymania i diagnostyki. Warianty AppServ-OWS i AppServ-EWS wykorzystują Microsoft Remote Desktop Services do uruchamiania wielu sesji cienkich klientów na serwerze.
PASS-C może na jednym obrazie łączyć FactoryTalk Directory, Activation, Security, HMI, data server, Alarm and Event, SQL Server, Historian, AssetCentre oraz funkcje EWS/OWS. Licencje poszczególnych aplikacji nadal pozostają oddzielne.
Serwery aplikacyjne
| Rola | Produkt i dane |
|---|---|
| AppServ-Batch | FactoryTalk Batch; nadzór jednostek, receptury, proces i materiały |
| AppServ-Info (Historian) | FactoryTalk Historian SE; szeregi czasowe procesu |
| AppServ-Info (SQL) | Microsoft SQL Server; Alarm and Event, Batch, raporty i dane aplikacyjne |
| AppServ-Asset | FactoryTalk AssetCentre; inventory, source control, audit, change detection, backup i disaster recovery |
| Domain Controller | Active Directory, DNS, polityki domenowe i uwierzytelnianie Windows |
| FactoryTalk Directory | wspólna przestrzeń nazw i centralny punkt FactoryTalk Security |
| Activation Server | pula i udostępnianie aktywacji produktów Rockwell |
Kontrolery, I/O i wykonanie logiki
ControlLogix i CompactLogix wykonują zadania ciągłe, sekwencyjne, batch, dyskretne i motion. Selection Guide 5.50 obejmuje sterowniki simplex i redundantne, kontrolery przeznaczone do skidów oraz lokalne i rozproszone I/O. W nowych konfiguracjach występują ControlLogix 5580/5590, CompactLogix 5380 i procesowe warianty kontrolerów z instrukcjami PlantPAx osadzonymi w firmware.
Program aplikacji jest kompilowany na EWS w Logix Designer i pobierany do CPU. Zależność ta jest kluczowa dla CVE-2022-1159: administrator przejętej stacji inżynierskiej może ingerować pomiędzy projektem a kodem wysyłanym do kontrolera.
Sprzętowy przełącznik trybu CPU może blokować część zmian online. Trusted Slot ogranicza sieci, z których wolno zmieniać konfigurację, a CIP Security uwierzytelnia i chroni połączenia klasy 3. Są to różne mechanizmy i nie zastępują się wzajemnie.
Process Library 5.30
Biblioteka dostarcza predefiniowane instrukcje, Add-On Instructions, typy danych, obiekty HMI, alarmy i diagnostykę urządzeń. Obejmuje m.in. zawory, silniki, analogowe i dyskretne wejścia/wyjścia, regulatory, organizację Area/Unit/Equipment Module/Equipment Phase oraz obiekty sieci i modułów.
Pliki AOI i rungów są dystrybuowane jako L5X. Numer wersji jest częścią nazwy, np. raP_Dvc_LgxModuleSts_5_30_00_AOI.L5X. Projekt sterownika ma postać ACD. Narzędzie migracji aktualizuje tagi AOI w ACD i konwertuje pliki XML grafiki FactoryTalk View do obiektów bieżącej biblioteki.

Źródło obrazu: PlantPAx Display and Library Guidelines, PROCES-RM200, s. 20.
FactoryTalk View, FactoryTalk Optix i Graphic Framework
FactoryTalk View SE jest klasyczną warstwą operatorską PlantPAx. Process Library 5.30 ma też zestaw wizualizacji dla FactoryTalk Optix. Obie warstwy korzystają z tych samych struktur organizacyjnych i tagów sterownika, lecz ich pliki ekranów i runtime są odrębne.
Graphic Framework 1.00 zapewnia szkielet aplikacji HMI: nagłówki, obszary nawigacji, alarm banner, nawigację po hierarchii zakładu i otwieranie faceplate. Nie jest biblioteką logiki sterownika. Od 5.40 aktualizuje się go niezależnie od Process Library.
Batch i receptury
FactoryTalk Batch realizuje zarządzanie procedurami zgodnymi z modelem jednostek, Equipment Module i Equipment Phase. AppServ-Batch przechowuje receptury, wykonuje procedury i przekazuje stan do wizualizacji na OWS; konfiguracja odbywa się z klientów inżynierskich na EWS.
Batch używa SQL Server do danych transakcyjnych. Wariant PASS-C może zawierać składnik Batch na wspólnym obrazie, natomiast w większym DCS jest to osobny AppServ. Licencja Batch jest dobierana oddzielnie od podstawowego pakietu PASS.
Historian, SQL i raportowanie
FactoryTalk Historian SE gromadzi ciągłe szeregi czasowe. W architekturze redundantnej równoważna liczba tagów musi być licencjonowana dla zapasowego Historian. Porty rodziny PI obejmują TCP 5450 oraz usługi 5454–5459.
Microsoft SQL Server jest centralnym magazynem zdarzeń dla Alarm and Event i Batch oraz bazą używaną przez AssetCentre. PlantPAx dostarcza standardowe raporty dla alarmów, zdarzeń i obiektów procesowych. Licencję SQL w modelu Server+CAL albo per-core zapewnia właściciel instalacji.
Nie należy oznaczać PlantPAx jednym filtrem „SQL Server” bez zakresu. Historian przechowuje dane ciągłe w technologii PI, podczas gdy SQL obsługuje określone usługi transakcyjne.
Format konfiguracji i danych
| Artefakt | Format lub miejsce |
|---|---|
| projekt kontrolera | ACD |
| import AOI/rungu i części biblioteki | L5X |
| grafika FactoryTalk View w migracji | XML |
| archiwum lokalnej aplikacji View SE | APB |
| inwentarz systemu dla System ID | RAAI |
| historia procesu | FactoryTalk Historian/PI Data Archive |
| alarmy i zdarzenia | Microsoft SQL Server |
| Batch i AssetCentre | Microsoft SQL Server oraz własne repozytoria aplikacji |
| aktywacje | pliki licencji obsługiwane przez FactoryTalk Activation Manager |
EtherNet/IP, CIP i sieci polowe
EtherNet/IP jest podstawową siecią między serwerami, kontrolerami, I/O, napędami i przyrządami. Klasyczna komunikacja CIP wykorzystuje TCP/UDP 44818, a część starszych połączeń I/O UDP 2222. W 5.50 zalecany jest CIP Security dla komunikacji klasy 3 między serwerami lub EWS a kontrolerami.
Oficjalne biblioteki i linking devices rozszerzają system o:
- HART,
- FOUNDATION Fieldbus,
- Profibus PA,
- urządzenia Endress+Hauser po EtherNet/IP,
- IEC 61850 przez gateway ProSoft albo moduł w chassis,
- OPC UA dla wymiany z systemami nadrzędnymi.
PlantPAx 5.50 integruje dane z FactoryTalk DataMosaix w wariantach cloud i on-premise. Wdrożenie tej warstwy jest opcjonalne i wymaga oddzielnej subskrypcji.
Porty i usługi
| Port | Usługa/składnik |
|---|---|
| TCP/UDP 44818 | EtherNet/IP/CIP explicit messaging |
| UDP 2222 | EtherNet/IP I/O w urządzeniach, które używają tego portu |
| TCP 3060 | FactoryTalk Directory file transfer (rnadirft) |
| TCP 5241 | FactoryTalk Diagnostics |
| TCP 5450 | FactoryTalk Historian / PI Network Manager |
| TCP 5454–5459 | usługi Analysis/Asset Framework, scheduler i notifications Historian |
| TCP 6543 | FactoryTalk Alarming (rnaalarming) |
| TCP 7002–7004 | FactoryTalk AssetCentre |
| TCP 7600/7700/7710 | FactoryTalk event multiplexor, event server i Directory |
| TCP 7720–7723 | FactoryTalk View SE HMI, server framework, activation i historical data log reader |
| TCP 8091 | zdalny debugger View SE; starsze wydania wymagały blokady lub poprawki dla CVE-2025-24481 |
| TCP 3389 | Microsoft RDS dla AppServ-OWS/EWS, jeśli wdrożono sesje terminalowe |
Lista portów jest sumą komponentów, nie obowiązkowym profilem każdego węzła. Reguły zapory powinny wynikać z roli hosta i rzeczywiście zainstalowanych usług.
Redundancja i segmentacja
PlantPAx charakteryzuje topologie simplex, Device Level Ring oraz Parallel Redundancy Protocol. PRP tworzy dwa niezależne segmenty LAN A i LAN B i używa RedBox dla urządzeń bez natywnego PRP. DLR zapewnia pierścień w warstwie urządzeń, ale nie daje tej samej niezależności fizycznej co podwójny PRP.
Referencyjne diagramy rozdzielają VLAN supervisory, control-default, control-I/O i MCC. Para redundantnych kontrolerów wymaga zgodnych chassis, slotów, modułów i firmware. Redundantny PASS, Historian albo serwer wirtualizacji wymaga również odpowiedniej licencji i wspólnego planu odtworzenia.
Wymagania hostów 5.50
Referencyjne serwery używają Windows Server 2022 64-bit. Typowe minima różnią się według roli:
| Rola | Minimalny charakter zasobów |
|---|---|
| PASS | 4 rdzenie/8 wątków, 16 GB RAM, 60 GB; analogiczne limity vCPU/vRAM dla VM |
| PASS-C | 8 rdzeni/16 wątków, 32 GB RAM, 120 GB |
| AppServ-OWS | 4 rdzenie/8 wątków, 16 GB RAM, 60 GB; do 10 klientów View SE na serwer według zalecenia |
| AppServ-Info Historian | zasoby i storage wynikające z liczby tagów, częstotliwości i retencji |
| AppServ-Info SQL | odrębny serwer zalecany w architekturze rozproszonej |
Charakterystyka 5.50 była wykonywana na VMware oraz Nutanix AHV. W projekcie wirtualnym trzeba zachować rezerwę zasobów na awarię jednego hosta; nie wolno sumować vCPU bez sprawdzenia rzeczywistej częstotliwości fizycznych rdzeni.
Licencjonowanie PlantPAx
Pakiety PASS są oferowane jako subskrypcja albo licencja perpetual z utrzymaniem. Warianty wsparcia obejmują 8×5 i 24×7. Przykład dużego pakietu 25-klientowego:
| Model | 8×5 | 24×7 |
|---|---|---|
| subskrypcja | 9528C-PASS25T11 |
9528C-PASS25T12 |
| perpetual | 9528M-PASS25T11 |
9528M-PASS25T12 |
Pakiet obejmuje serwer HMI, określoną liczbę klientów, podstawowe asset management i PlantPAx System ID. Dodatkowe tagi Historian, jednostki Batch, klienci, redundancy i serwery SQL są wymiarowane i licencjonowane osobno.
Oficjalny sklep publikuje opisy oraz SKU, lecz kwota zależy od regionu, konta, partnera, liczby klientów i wsparcia. Wartość zakupu należy wiązać z kompletnym BOM wygenerowanym przez PlantPAx System Estimator, a nie z ceną pojedynczej licencji PASS.
FactoryTalk Activation i dongle
FactoryTalk Activation wiąże licencję z identyfikatorem urządzenia. Obsługiwane są aktywacje node-locked, współdzielona pula concurrent, czasowe pożyczenie aktywacji oraz rehost. Binding ID może wskazywać kartę Ethernet, dysk albo dongle.
| SKU | Technologia | Pamięć |
|---|---|---|
9509-USB-DONG2 |
FlexNet plug-and-play | 2 GB |
9509-CMSTICKC |
CodeMeter CmStick Compact | brak pamięci użytkownika |
9509-CMSTICK8 |
CodeMeter CmStick | 8 GB |
9509-CMSDCD4 |
CodeMeter CmCard SD | 4 GB |
Numer seryjny aktywacji PASS pełni równocześnie funkcję PlantPAx System ID. Plik FTAManagerData.xml może przenosić informacje Binding ID w procedurze offline. Sufiks M przy numerze katalogowym oznacza zamówienie oprogramowania na nośniku zamiast samego Electronic Software Delivery.
Pobieranie i aktualizacje
| Kanał | Zawartość | Dostęp |
|---|---|---|
| PCDC — PlantPAx DCS 5.50 | release notes, Process Library, Graphic Framework, biblioteki urządzeń i narzędzia AssetCentre | część plików publiczna; instalatory wymagają EULA i odpowiednich uprawnień |
| PlantPAx Technical Documentation | bieżące instrukcje, arkusze i archiwa wcześniejszych wydań | publiczny |
| Activation Portal | pobieranie i zarządzanie aktywacjami, rehost, tryb offline | numer seryjny i product key dla zakupionych produktów |
| Product Selection Toolbox / IAB | Integrated Architecture Builder i PlantPAx System Estimator | oficjalny download Rockwell |
PCDC rozdziela Process Library 5.30 na paczki dla ACM, FactoryTalk Optix, FactoryTalk View, Logix Designer i templates. Osobno pobiera się Graphic Framework 1.00 oraz biblioteki I/O, Network, Power i Condition Monitoring.
PlantPAx nie ma jednej samodzielnej edycji demo. Czasowe aktywacje dotyczą konkretnych składników Studio 5000/FactoryTalk albo uprawnień przypisanych do zakupionego pakietu. Obrazy instalacyjne PlantPAx dla PASS, OWS, EWS i AppServ są dostarczane bez aktywacji.
Użytkownicy, role i domena
FactoryTalk Security centralizuje uwierzytelnianie i autoryzację w FactoryTalk Directory. Katalog może wiązać grupy z Active Directory, dzięki czemu użytkownik Windows otrzymuje spójne uprawnienia w produktach FactoryTalk.
Zalecany zestaw grup PlantPAx obejmuje:
- PlantPAx Operators,
- PlantPAx Operating Supervisor,
- PlantPAx Maintenance,
- PlantPAx Maintenance Supervisor,
- PlantPAx Manager,
- PlantPAx Engineering,
- PlantPAx Administrator,
- PlantPAx View Only.
Są to nazwy ról, nie fabryczne dane logowania. Dokumentacja nie definiuje wspólnego hasła PlantPAx. Domena pozwala centralnie wymuszać długość i złożoność haseł, lockout, Kerberos, polityki logowania i synchronizację czasu. Workgroup jest dopuszczalny w małej stacji, ale wymaga ręcznego utrzymywania zgodnych kont na hostach.
OPC UA, certyfikaty i CIP Security
Konfiguracja serwera OPC UA obejmuje politykę dostępu, diagnostykę i kartę Certificate Management. PlantPAx może używać prywatnego przedsiębiorczego CA albo certyfikatów zaufanego CA, zależnie od granicy systemu.
CIP Security opiera ochronę EtherNet/IP na TLS/DTLS, certyfikatach lub pre-shared keys. FactoryTalk Policy Manager definiuje zaufane strefy i dozwoloną komunikację. Profil integralności bez poufności nie szyfruje treści; poufność wymaga odpowiedniego profilu.
Referencyjna architektura PlantPAx uzyskała certyfikat IEC 62443-3-3 Security Level 1. Certyfikat dotyczy określonej architektury i wdrożonych funkcji, nie dowolnej instalacji używającej nazwy PlantPAx.

Źródło obrazu: PlantPAx Configuration and Implementation, PROCES-UM100, s. 226.
Dostęp zdalny
AppServ-OWS/EWS używa RDS wewnątrz architektury do sesji cienkich klientów. Dostęp z sieci niezaufanej jest osobnym przypadkiem. FactoryTalk Secure Remote Access szyfruje ruch, domyślnie wymusza MFA i prowadzi dziennik operacji połączeń. Referencyjna architektura umieszcza połączenie z zewnątrz przez IDMZ i ogranicza je do użytkowników Active Directory z odpowiednim uprawnieniem.
RDS, VPN i FactoryTalk Secure Remote Access nie są synonimami. Inwentaryzacja powinna zapisać, która technologia kończy sesję, gdzie działa MFA, jaki jest jump host/router oraz czy stacja serwisowa ma trasę do TCP 44818 kontrolerów.
AssetCentre, audit i kontrola zmian
FactoryTalk AssetCentre skanuje sieć, prowadzi inventory sprzętu i software, wersjonuje projekty, zbiera audit log i wysyła powiadomienia o zmianach. Asset Inventory Agent generuje plik RAAI używany przy rejestracji PlantPAx System ID.

Źródło obrazu: PlantPAx Configuration and Implementation, PROCES-UM100, s. 160.
Change detection kontrolera i porównanie programu są szczególnie istotne dla CVE-2021-22681 i CVE-2022-1159. Dla Studio 5000 34+ Compare Tool 9+ potrafi wykonać online verification, a AssetCentre 12+ może harmonogramować weryfikację programu. Porównanie musi zostać uruchomione z zaufanej stacji.
Backup, restore i integralność
Zakres kopii PlantPAx obejmuje co najmniej:
- projekty ACD i eksporty L5X,
- FactoryTalk Directory,
- aplikacje HMI na PASS,
- konfigurację i dane Historian,
- konfigurację i dane Batch,
- bazy AssetCentre i SQL,
- konfiguracje switchy, firmware i certyfikaty,
- pliki aktywacji oraz dokumentację Binding ID/System ID.
AssetCentre może harmonogramować backup kontrolerów i innych zasobów oraz porównywać kopię z bieżącym stanem. Kopie serwerów powinny być odtwarzane w oddzielnym środowisku walidacyjnym, aby potwierdzić ich spójność i kompletny łańcuch zależności.

Źródło obrazu: PlantPAx Configuration and Implementation, PROCES-UM100, s. 163.
CVE — FactoryTalk View i Batch
| CVE | Składnik i zakres | Typ i skutek |
|---|---|---|
| CVE-2020-12027 | FactoryTalk View SE, historyczne wydania | information disclosure: ujawnienie nazw hostów i ścieżek |
| CVE-2020-12028 | FactoryTalk View SE | niewłaściwe egzekwowanie uprawnień handlerów |
| CVE-2020-12029 | FactoryTalk View SE; poprawka 1126289 | niewłaściwa walidacja nazwy pliku i zdalne wykonanie kodu |
| CVE-2020-12031 | FactoryTalk View SE; poprawka 1126290 | memory corruption i lokalne wykonanie kodu |
| CVE-2023-46289 | View SE od 11 do wydań przed 13 | niewłaściwa walidacja wejścia, zdalny DoS |
| CVE-2024-4609 | Datalog w starszych View SE | SQL injection w czasie projektowania HMI |
| CVE-2024-37367 | View SE 12, poprawione w 14 | authentication bypass i podgląd projektu HMI |
| CVE-2024-7513 | View SE 13–14, poprawione w 15 | niewłaściwe ACL katalogu projektów i wykonanie kodu |
| CVE-2025-24481 | View SE przed 15 | niewłaściwe prawa portu debuggera 8091 |
| CVE-2025-24482 | View SE przed 15 | DLL/code injection przez domyślne uprawnienia |
| CVE-2024-45823 | FactoryTalk Batch View 2.01; poprawione w 3.00 | authentication bypass przez współdzielone sekrety |
Referencyjny FactoryTalk View 16 jest nowszy od progów naprawczych 15 dla trzech najnowszych pozycji. Ocena starszego PlantPAx musi używać rzeczywistego builda View i miesięcznego patch rollup, a nie tylko numeru System Release.
CVE — FactoryTalk AssetCentre
| CVE | Zakres | Typ i skutek |
|---|---|---|
| CVE-2020-12525 | AssetCentre 9 i starszy, fdtCONTAINER | deserializacja projektu i wykonanie kodu po otwarciu pliku |
| CVE-2021-27460, 27462, 27466, 27470 | AssetCentre 10 i starszy | niebezpieczna deserializacja .NET Remoting, RCE |
| CVE-2021-27464, 27468, 27472 | AssetCentre 10 i starszy | nieuwierzytelniony SQL injection |
| CVE-2021-27474 | AssetCentre 10 i starszy | niezabezpieczone funkcje IIS Remoting i modyfikacja danych |
| CVE-2021-27476 | AssetCentre 10 i starszy | OS command injection w RACompare Service |
| CVE-2025-0477 | wszystkie wydania przed 15.00.001 | słabe szyfrowanie haseł innych użytkowników |
| CVE-2025-0497 | starsze pakiety extractor/cleanup | poświadczenia w plikach konfiguracyjnych |
| CVE-2025-0498 | starsze wydania | niezabezpieczone tokeny FactoryTalk Security i impersonation |
FactoryTalk AssetCentre 16 z charakterystyki 5.50 jest po progu 15.00.001. Historyczne kopie serwera, obrazy PASS-C oraz hosty aktualizowane in-place wymagają jednak sprawdzenia wersji bazy i agentów.
CVE — Historian, Services Platform, Linx i Activation
| CVE | Składnik i zakres | Typ i skutek |
|---|---|---|
| CVE-2023-31274, CVE-2023-34348 | Historian SE 9.0 i starszy; poprawione od 9.01 | wyczerpanie pamięci/DoS w PI Server |
| CVE-2025-13036 | Historian SE 11; poprawione w 12.00.00 | race condition i authentication bypass tokenu |
| CVE-2025-44019, CVE-2025-36539 | Historian SE 11 i starszy; poprawione w 12.00.00 | uncaught exception, zatrzymanie podsystemów PI i DoS |
| CVE-2018-18981 | FactoryTalk Services Platform 2.90 i starszy | zdalne wyczerpanie pamięci na portach usług |
| CVE-2020-6967 | FactoryTalk Diagnostics/RNADiagnosticsSrv | niebezpieczna deserializacja .NET Remoting na TCP 8082 |
| CVE-2020-12033 | FTSP redundancy host | błędna walidacja identyfikatora i uruchomienie COM z podwyższonymi prawami |
| CVE-2020-14516 | FTSP 6.10 i 6.11 | nieprawidłowa implementacja SHA-256 dla haseł |
| CVE-2021-32960 | FTSP 6.11 i starszy | bypass zasad FactoryTalk Security opartych na nazwie komputera |
| CVE-2024-21915 | FactoryTalk Service Platform web service | błędne przypisanie grupy Administrator |
| CVE-2024-6325, CVE-2024-6236, CVE-2024-6326 | FactoryTalk System Services/Policy Manager 6.40; poprawione w 6.40.01 | niezabezpieczone klucze i dane tymczasowe backupu |
| CVE-2026-10714 | FactoryTalk Directory/FTSP 6.60 | JWT validation bypass; poprawka RAID 1158263 dla 6.60 |
| CVE-2020-11999, 12001, 12003, 12005 | starsze FactoryTalk Linx | RCE, information disclosure i DoS przez odsłonięte interfejsy |
| CVE-2020-5801, 5802, 5806 | Linx 6.20 i starszy | nieobsłużone wyjątki i DoS procesu RSLinxNG |
| CVE-2025-7972 | Linx przed 6.50 | wyłączenie walidacji tokenu FTSP i modyfikacja driverów |
| CVE-2025-9067, CVE-2025-9068 | Linx 6.40 i starszy; poprawione od 6.50 | privilege escalation przez naprawę pakietów MSI |
| CVE-2025-7970 | FactoryTalk Activation Manager 5.00–5.01; poprawione w 5.02 | błędna kryptografia, odszyfrowanie ruchu i hijacking sesji |
Historian 12, Linx 6.50 i AssetCentre 16 są wprost dobrane tak, aby przekraczać opisane wyżej progi naprawcze. FTSP 6.60 wymaga dodatkowo sprawdzenia poprawki RAID 1158263, ponieważ numer główny i poprawiony pozostają takie same.
CVE — Studio 5000 i kontrolery Logix
| CVE | Składnik i zakres | Typ i skutek |
|---|---|---|
| CVE-2020-12025 | Logix Designer 32.00–32.02; poprawione 32.03 | XXE w plikach AML/RDF, odczyt zasobów hosta |
| CVE-2021-22681 | Logix Designer 21+ i odpowiadające kontrolery, w tym 5380/5580/5590 | ujawniony klucz i authentication bypass kontrolera; brak poprawki, pozycja CISA KEV |
| CVE-2022-1159 | Logix Designer 28+ oraz 5380/5480/5580/5590 | wstrzyknięcie kodu podczas kompilacji programu na przejętym EWS; brak trwałej poprawki |
| CVE-2023-3595 | moduły 1756-EN2/EN3 w objętych firmware | memory corruption przez CIP, zdalne wykonanie kodu z persistence |
| CVE-2024-3493 | ControlLogix 5580, CompactLogix 5380 i EN4TR w objętych firmware | malformed fragmented packet i major nonrecoverable fault |
| CVE-2024-6242 | określone moduły chassis 1756 | bypass Trusted Slot i wykonanie komend CIP zmieniających projekt/konfigurację |
| CVE-2025-7353 | wybrane moduły Ethernet ControlLogix | aktywny agent debuggera WDB, odczyt/modyfikacja pamięci i kontrola wykonania |
| CVE-2025-9166 | ControlLogix 5580 firmware 35.013; poprawione 35.014 | NULL pointer dereference i major nonrecoverable fault |
| CVE-2026-9636 | 5580/5380 v36–v37 i EN4TR 6.001/7.001; poprawione 38.011/8.001 | niewłaściwa obsługa odwołania certyfikatu CIP Security |
| CVE-2026-9108 | Logix Designer 36.00 i starsze objęte buildy; poprawione od 37/odpowiednich maintenance releases | path traversal w ACD i zapis pliku poza katalogiem ekstrakcji |
| CVE-2026-9127, CVE-2026-9128 | Logix Designer 35 i starsze objęte buildy | błędna autoryzacja oraz unquoted search path External Tools, wykonanie kodu |
CVE-2021-22681 jest mitygowane przez poprawnie wdrożony CIP Security, związanie kontrolera z FactoryTalk Security Authority, tryb Run i segmentację TCP 44818. Dla CVE-2022-1159 Rockwell zaleca utwardzenie EWS, least privilege, allowlisting oraz porównanie programu z zaufanej stacji przez Compare Tool 9+ lub AssetCentre 12+.
Urządzenia bioprocesowe powiązane z PlantPAx
Cytiva Figurate powered by PlantPAx
Oficjalne materiały Cytiva opisują odrębną linię Figurate automation powered by PlantPAx DCS. X-platform ma PASS, HMI, ControlLogix, FactoryTalk View, Batch i Historian oraz osobne cabinet/HMI dla systemu bioreaktora. Dotyczy modeli:
Cytiva oferuje równolegle Figurate for DeltaV. Nazwa Figurate sama w sobie nie rozstrzyga więc platformy DCS; materiał zamówienia i obraz systemu muszą zawierać dopisek PlantPAx albo DeltaV.
ABEC
ABEC deklaruje architekturę „one architecture, any platform” i wymienia PlantPAx jako jedną z obsługiwanych platform dla CSR, stalowych systemów, układów hybrydowych, ATB i instalacji process sciences. W katalogu oznacza to potwierdzoną opcję projektową, nie standardowy składnik każdego egzemplarza:
- ABEC CSR Fermenter 1000,
- ABEC CSR Bioreactor 4000,
- ABEC CSR Bioreactor 6000,
- ABEC Advanced Therapy Bioreactor.
Identyfikacja instalacji
Minimalny spis do oceny bezpieczeństwa powinien zawierać:
- PlantPAx System Release i System ID.
- Role węzłów: DC, PASS/PASS-C, OWS, EWS i każdy AppServ.
- Wersje i buildy FactoryTalk View/Optix, Batch, Historian, AssetCentre, Linx, FTSP, Policy Manager i Activation Manager.
- Wersję Studio 5000 Logix Designer, Compare Tool oraz Process Library/Graphic Framework.
- Model, serię, firmware i tryb każdego kontrolera oraz modułu EN2/EN3/EN4.
- ACD, L5X, projekty HMI, receptury, bazy SQL/Historian, certyfikaty i ostatni zweryfikowany backup.
- Reguły między VLAN-ami, dostęp do TCP/UDP 44818 i 2222, ścieżkę RDS/remote access oraz stan MFA.
- Polityki CIP Security, Security Authority, Trusted Slot, syslog, change detection i harmonogram online compare.
Materiały techniczne
- PlantPAx Process Solutions Technical Documentation
- PlantPAx DCS Selection Guide, PROCES-SG001
- PlantPAx Configuration and Implementation, PROCES-UM100
- PlantPAx Display and Library Guidelines, PROCES-RM200
- Graphic Framework Guidelines, PROCES-RM251
- PCDC — PlantPAx DCS downloads
- FactoryTalk Activation Help
- FactoryTalk Activation — obsługiwane dongle
- PlantPAx IEC 62443-3-3 Security Certificate
- Cytiva Figurate automation powered by PlantPAx
- Cytiva X-platform data file
- ABEC Automation