Loading
myRockwellAutomation
채용 정보
투자자
PartnerNetwork 포털
문의하기
인기 자료
호환성 및 다운로드(제품 호환성 및 다운로드 센터) 기술 지원 센터 Literature Library(문서 자료실) 라이프사이클(수명 주기) 상태 Learning+ 교육 포털
 
제품 관리
자산 관리(RAAMP) Installed Base Evaluation(IBE) My Equipment Self-Service 제품 등록 수리 서비스 계약서 및 티켓 소프트웨어 정품 등록 소프트웨어 구독 지속 가능성 대시보드
 
제품 설정 및 선정
조언자 제품구성사양(BOM) CrossWorks Integrated Architecture Builder 제품 카탈로그 ProposalWorks 제안서 작성기 ProposalWorks Standards Builder Safety Automation Builder
 

 

모든 도구 보기 →

InformationInformation
This content is not available in your selected language.
Rockwell Automation 로고
제품
하드웨어
하드웨어의 새로운 사항
회로 및 부하 보호 상태 감시 모니터링 연결 장비 분산제어시스템 드라이브 에너지 모니터링 HMI(Human Machine Interface) 독립형 카트 기술 산업용 컴퓨터 및 모니터 산업 제어 제품 I/O 모듈 조명 제어
모션 컨트롤 모터 컨트롤 네트워크 보안 및 인프라 패키지 솔루션 전원 공급 장치 프로그래밍이 가능한 컨트롤러 푸쉬 버튼 및 신호감시 장비 릴레이 및 타이머 안전 장치 장착 시스템 안전 제품 센서 및 스위치 신호 인터페이스
소프트웨어
소프트웨어의 새로운 사항
클라우드 소프트웨어
 
설계
Studio 5000 FactoryTalk Logix Echo Emulate3D 디지털 트윈 Arena 시뮬레이션 FactoryTalk Design Studio FactoryTalk Twin Studio FactoryTalk Vault
 
분석 및 데이터
FactoryTalk Historian FactoryTalk 분석 FactoryTalk Analytics LogixAI FactoryTalk DataMosaix FactoryTalk® Energy Manager Thingworx 산업용 사물인터넷 FactoryTalk Transaction Manager FactoryTalk Edge Manager 모델 예측 제어(MPC)
HMI
FactoryTalk View FactoryTalk Optix
 
MES
Plex MES Plex 품질 관리 FactoryTalk PharmaSuite Finite Scheduler
 
고성능 모니터링
Plex 생산 모니터링 FactoryTalk Metrics OEE
 
씬 클라이언트 관리
ThinManager
유지보수
Plex APM Fiix CMMS FactoryTalk AssetCentre FactoryTalk Remote Access FactoryTalk Network Manager Emonitor
 
프로세스
PlantPAx FactoryTalk Batch
 
Industrial Communications
FactoryTalk Linx
 
XR/증강 현실
Vuforia
제품 디렉터리 Allen-Bradley FactoryTalk
서비스
자산 최적화 및 인력 서비스
자산 최적화 서비스 개요 장비 수리 장비 재 제조 수리 및 재고 계약 통합 서비스 계약 온라인 지원 및 모니터링 온사이트 및 현장 서비스 안전 서비스 교육 서비스
사이버보안 및 네트워크 인프라
사이버보안 산업용 네트워크 인프라 사전 엔지니어링 네트워크 솔루션
디지털 스레드
개요
생산 자동화
개요
Loading
LifecycleIQ 서비스
솔루션 및 산업
솔루션
고급 모션 및 로봇 공학 자산 관리 사이버보안 데이터 운영 및 분석 디지털 스레드 디지털 트랜스포메이션 산업 자동화 및 제어 산업용 컴포넌트 네트워크 및 인프라 On-Machine 솔루션
패키지 솔루션 프로세스 솔루션 생산 자동화 제조 작업 관리자 안전 솔루션  확장 가능한 제어 및 비쥬얼라이제이션 스마트 제조 지속 가능한 솔루션 인력 강화
 
다음을 위한 솔루션
장비제조업체
산업
자동차 및 타이어 시멘트 화학 엔터테인먼트 섬유 및 직물 식음료(F&B) 가정용품 및 생활용품 수소 인프라 생명과학
해양 금속 채광 석유 및 가스 발전 인쇄 및 출판 펄프 및 제지 반도체 창고 및 주문 처리 상하수도 및 폐수 처리
Loading
성공 사례 보기
지원
문서
기술 문서 센터 제품 도면 및 배선도 제품 인증 릴리스 정보 기술 사양
제품 지원
다운로드 선정 및 구성 관리
교육
웨비나 인력 개발 교육 강사 주도형 교육 과정 인증 프로그램 직무 지원 교육 워크스테이션 Learning+ 교육 구독
문의하기
TechConnect 지원 고객 관리팀 Software Portal Help 일반적인 문의
TechConnect 지원
TechConnect 지원

기술 문제를 해결하기 위한 지식과 지원을 받으십시오.

TechConnect에 대해 자세히 알아보기
호환성 및 다운로드(제품 호환성 및 다운로드 센터) Knowledgebase(기술 지원 센터) Literature Library(문서 자료실) 온라인 커뮤니티 참여
영업 및 파트너
파트너 찾기
파트너 찾기로 이동
 
Rockwell Automation의 PartnerNetwork
PartnerNetwork 프로그램 디지털 파트너 대리점 라이선스 개발자
장비제조업체(OEM) 파트너 전략적 제휴 파트너 시스템 통합업체 파트너 기술 파트너
온라인 주문
소프트웨어 구독 온라인 교육 강사 주도형 교육 Learning+ 교육 구독
PartnerNetwork™란 무엇입니까?
PartnerNetwork™란 무엇입니까?

Rockwell Automation PartnerNetwork™ 프로그램을 통해 고객은 최고의 인력, 제품, 서비스 및 솔루션에 액세스하여 제조 목표를 달성하고 커넥티드 엔터프라이즈를 구현할 수 있습니다.

지금 둘러보기
myRockwellAutomation
채용 정보
투자자
PartnerNetwork 포털
문의하기
자료
인기 자료
호환성 및 다운로드(제품 호환성 및 다운로드 센터) 기술 지원 센터 Literature Library(문서 자료실) 라이프사이클(수명 주기) 상태 Learning+ 교육 포털
 
제품 관리
자산 관리(RAAMP) Installed Base Evaluation(IBE) My Equipment Self-Service 제품 등록 수리 서비스 계약서 및 티켓 소프트웨어 정품 등록 소프트웨어 구독 지속 가능성 대시보드
 
제품 설정 및 선정
조언자 제품구성사양(BOM) CrossWorks Integrated Architecture Builder 제품 카탈로그 ProposalWorks 제안서 작성기 ProposalWorks Standards Builder Safety Automation Builder
 

 

모든 도구 보기 →

Select country or region
  • 한국
  • Argentina
  • Australia
  • Belgique | Belgium
  • Brasil
  • Canada
  • Colombia
  • Czech Republic
  • Denmark
  • Deutschland
  • España
  • Finland
  • France
  • Hungary
  • India
  • Indonesia
  • Ireland
  • Israel
  • Italia
  • México
  • Netherlands
  • New Zealand
  • Norway
  • Poland
  • Portugal
  • Puerto Rico
  • Romania
  • Russia
  • Schweiz | Suisse
  • Singapore
  • South Africa
  • Sweden
  • Turkey
  • Ukraine
  • United Arab Emirates
  • United Kingdom
  • United States
  • Österreich
  • 中国
  • 台灣, 中國
  • 日本
Select language
  • 한국어
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • 日本語
  • 简体中文
  • 繁體中文
Sign In Create an Account
Why Create an Account?
Create bills of materials, submit repair quotes, register products and more!

Manage your e-communication subscription preferences.

Manage your user profile.
Welcome, {0}
Residing Location
My Account Sign Out
Your recent searches
  • HistoryHistory
    CloseClose
  • HistoryHistory
    CloseClose
  • HistoryHistory
    CloseClose
  • HistoryHistory
    CloseClose
  • HistoryHistory
    CloseClose
  • HistoryHistory
    CloseClose
All
Products
Documents
Downloads
Suggested search terms
  • SearchSearch
  • SearchSearch
  • SearchSearch
  • SearchSearch
  • SearchSearch
  • SearchSearch
Results for "{0}"
View all results
Product results for "{0}"
Product Image
Product Image
Product Image
View all product results
Document results for "{0}"
Portable Document Format.pdf file type
Publication Type: Published Date: Language:
Portable Document Format.pdf file type
Publication Type: Published Date: Language:
Portable Document Format.pdf file type
Publication Type: Published Date: Language:
View all document results
Download results for "{0}"
DownloadDownload
Catalog Numbers:
DownloadDownload
Catalog Numbers:
DownloadDownload
Catalog Numbers:
View all download results

PN1534 | Stratix 5700 HTTP Session Management Weakness

Advisory ID:
PN1534
Published Date:
October 30, 2020
Last Updated:
October 30, 2020
Revision Number:
1.0
Known Exploited Vulnerability (KEV):
No
Corrected:
No
Workaround:
No
Summary
Stratix 5700 HTTP Session Management Weakness

Revision History
Revision Number
1.0
Revision History
Version 1.0 - October 30, 2020. Initial Release.

Executive Summary

Rockwell Automation’s PSIRT received a report from Amazon regarding a weakness on the Stratix 5700 switch. This weakness is a result of HTTP session management not being a feature of classic Cisco IOS. This may result in unauthenticated access to the web interface if an attacker gains access to the authenticated user’s computer after the “Logout” button has been selected. Rockwell Automation’s PSIRT has collaborated with the Cisco PSIRT to inform customers of this weakness. While this button’s function may lead the user to believe the session is being cleared, the product specifications do not advertise HTTP session management as a function. Both PSIRTs, to be transparent, see the importance of sharing this issue along with potential mitigation options.

Customers using affected versions of this software are encouraged to evaluate the mitigations provided below and apply the appropriate mitigations to their deployed products.

Affected Products

Allen‑Bradley Stratix 5700 Industrial Managed Ethernet Switches –
  • All Cisco IOS releases (with the exception of those which incorporate the new HTTP session management feature added through Cisco BugID CSCvo20762) lack HTTP and HTTPS session management capabilities.

Details

On the Stratix 5700 Industrial Managed Ethernet switch running Cisco IOS , because no session management is performed for HTTP or HTTP sessions, the only way to close and terminate an active HTTP or HTTPS management session is to close the web browser used for this session after the user is done. Closing the active tab or active window is not enough - the browser instance must be terminated.

If the browser instance has not been terminated, an actor with local access to the machine from which the session was established may be able to restart the management session without being prompted for any credentials, which would result in this actor having the same kind of access to the device as the user on the previous session.

Risk Mitigation & User Action

As of 26-OCT-2020, the following releases incorporate the new HTTP session management code: 15.9(3)M2, 15.9(3)M2a and 15.2(7)E3. Going forward, it is the intention of Cisco for this HTTP session management feature to be implemented in all future Cisco IOS classic releases.

If HTTP session management is desired while running a release which does not support the enhancement, Cisco IOS customers are directed towards risk mitigation. They are encouraged, when possible, to combine this guidance with the general security guidelines for a comprehensive defense in depth strategy.

Completing the following precautionary measure is recommended as a risk mitigation strategy against unauthenticated attackers.
  • Terminate the browser when finished – closing the tab or window is NOT enough

General Security Guidelines

Software/PC-based Mitigation Strategies
  • Run all software as User, not as an Administrator, to minimize the impact of malicious code on the infected system.
  • Use of Microsoft AppLocker or other similar Whitelisting application can help mitigate risk.  Information on using AppLocker with Rockwell Automation products is available at Knowledgebase Article ID QA17329.
  • Ensure that the least-privilege user principle is followed, and user/service account access to shared resources (such as a database) is only granted with a minimum amount of rights as needed.
General Mitigations
  • Minimize network exposure for all control system devices and/or systems, and ensure that they are not accessible from the Internet. For further information about the risks of unprotected Internet accessible control systems, please see Knowledgebase Article ID PN715.
  • Locate control system networks and devices behind firewalls, and isolate them from the business network.

Refer to our Industrial Network Architectures Page for comprehensive information about implementing validated architectures designed to complement security solutions.

Refer to the Network Services Overview Page for information on network and security services for Rockwell Automation to enable assessment, design, implementation and management of validated, secure network architectures.

Rockwell Automation remains committed to making security enhancements to our systems in the future. For more information and for assistance with assessing the state of security of your existing control system, including improving your system-level security when using Rockwell Automation and other vendor controls products, you can visit the Rockwell Automation Security Solutions web site.

Requests for additional information can be sent to the RASecure Inbox (rasecure@ra.rockwell.com).

ADDITIONAL LINKS
  • Industrial Firewalls within a CPwE Architecture
  • Deploying Industrial Firewalls within a CPwE Architecture Design and Implementation Guide

Rockwell Automation Home
Copyright ©2022 Rockwell Automation, Inc.
  1. Chevron LeftChevron Left Rockwell Automation 홈 Chevron RightChevron Right
  2. Chevron LeftChevron Left Trust Center Chevron RightChevron Right
  3. Chevron LeftChevron Left Industrial Security Adv Chevron RightChevron Right
  4. Chevron LeftChevron Left Industrial Security Advisory Detail Chevron RightChevron Right
회사
회사 소개 접근성 채용 정보 다양성, 윤리, 통합 온라인 커뮤니티 참여 투자자 관계 보도실 지속 가능성 신뢰 센터
트렌드 항목
사이버보안 디지털 트랜스포메이션 스마트 제조 The Connected Enterprise®
 
로크웰 오토메이션 브랜드
Allen-Bradley FactoryTalk LifecycleIQ 서비스
이벤트 및 교육
이벤트 교육 웨비나
 
PartnerNetwork
파트너 찾기 PartnerNetwork란 무엇입니까?
문의하기
TechConnect 지원 고객 관리팀 일반 문의 구매 방법 윤리 문제 신고
통찰력
사례 연구 블로그 Automation Today 팟캐스트
BlogRockwell Automation's Blog
법적 고지
개인 정보 보호 및 쿠키 사용 정책
이메일 기본 설정
쿠키 기본 설정
접근성 기본 설정
© 2025 Rockwell Automation
Rockwell Automation 홈
Please update your cookie preferences to continue.
This feature requires cookies to enhance your experience. Please update your preferences to allow for these cookies:
  • Social Media Cookies
  • Functional Cookies
  • Performance Cookies
  • Marketing Cookies
  • All Cookies
You can update your preferences at any time. For more information please see our Privacy Policy
CloseClose