Bibliotecas y descripciones de dispositivos
Proteja sus propios repositorios y verifique su contenido.
Grupo objetivo Usuarios finales, administradores de sistemas
Descripción: Bibliotecas compiladas (*.compiled-library-v3 ) y las descripciones de los dispositivos, que se obtienen de sus propios repositorios o de repositorios específicos del cliente, forman una cadena de suministro separada que está fuera del control de CODESYS. Los procesos de auditoría interna, con los que CODESYS protege sus propios paquetes y extensiones, no se aplican a este contenido. CODESYS 4 utiliza un hash criptográfico (SHA-384) en el Libraries.lock.json crea un archivo para proteger los artefactos resueltos contra cambios posteriores y los copia al directorio de trabajo.
Acción Proteja su repositorio de biblioteca y su repositorio de dispositivos contra modificaciones no autorizadas mediante permisos del sistema de archivos y agregue contenido únicamente de fuentes confiables.
Razonamiento Una biblioteca o descripción de dispositivo manipulada puede inyectar código malicioso en proyectos compilados, que luego puede distribuirse a los controladores.