Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • 3 nuevas vulnerabilidades afectan a los productos OT de las empresas alemanas Festo y CODESYS
  • Tecnología

3 nuevas vulnerabilidades afectan a los productos OT de las empresas alemanas Festo y CODESYS

teknomers 30 de Kasım de 2022 (Last updated: 30 de Kasım de 2022) 3 minutes read
3 nuevas vulnerabilidades afectan a los productos OT de las


Los investigadores han revelado detalles de tres nuevas vulnerabilidades de seguridad que afectan a los productos de tecnología operativa (OT) de CODESYS y Festo que podrían provocar la manipulación del código fuente y la denegación de servicio (DoS).

Las vulnerabilidades, reportadas por Forescout Vedere Labs, son las últimas de una larga lista de fallas rastreadas colectivamente bajo el nombre OT:ICEFALL.

“Estos problemas ejemplifican un enfoque inseguro por diseño, que era habitual en el momento en que se lanzaron los productos, donde los fabricantes incluyen funciones peligrosas a las que se puede acceder sin autenticación o una implementación deficiente de los controles de seguridad, como la criptografía”. investigadores dijo.

La seguridad cibernética

El más crítico de los defectos es CVE-2022-3270 (puntuación CVSS: 9,8), una vulnerabilidad crítica que afecta a los controladores de automatización de Festo que utilizan el protocolo Festo Generic Multicast (FGMC) para reiniciar los dispositivos sin necesidad de autenticación y provocar una condición de denegación de servicio (DoS).

Otra deficiencia de DoS en los controladores de Festo (CVE-2022-3079puntuación CVSS: 7,5) se relaciona con un caso de acceso remoto no autenticado a una página web no documentada (“cec-reboot.php”) que podría ser aprovechada por un atacante con acceso de red a Festo CPX-CEC-C1 y CPX-CMXX PLC.

vulnerabilidades de TO

El tercer problema, por otro lado, se refiere al uso de criptografía débil en el entorno de tiempo de ejecución de CODESYS V3 para asegurar el código de descarga y las aplicaciones de arranque (CVE-2022-4048puntaje CVSS: 7.7), que podría ser abusado por un mal actor para descifrar y manipular el código fuente, socavando así las protecciones de confidencialidad e integridad.

Forescout dijo que también identificó dos errores conocidos de CODESYS que afectan a los controladores Festo CPX-CEC-C1 (CVE-2022-31806 y CVE-2022-22515) que se derivan de una configuración insegura en el entorno de tiempo de ejecución de Control, y podría dar lugar a una denegación de servicio sin autenticación.

“Este es otro ejemplo más de un problema de la cadena de suministro en el que no se ha revelado una vulnerabilidad para todos los productos a los que afecta”, dijeron los investigadores.

Para mitigar las amenazas potenciales, se recomienda a las organizaciones que descubran e inventarian los dispositivos vulnerables, apliquen controles de segmentación de red adecuados y supervisen el tráfico de red en busca de actividad anómala.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Orvelte puede contar con 150.000 euros para mantener el pueblo animado
Next: Las autoridades recuperan diamantes robados prestados para el video musical falso de Justin Timberlake

Related Stories

Con Nothing Projector, vive la Copa del Mundo 2026 en
  • Tecnología

Con Nothing Projector, vive la Copa del Mundo 2026 en 4K con una imagen de 100” ¡en Teknomers!

teknomers 10 de Haziran de 2026
Se visitaron las fábricas de Shokz en China: el secreto
  • Tecnología

Se visitaron las fábricas de Shokz en China: el secreto de los auriculares que los deportistas no se quitan nunca

teknomers 10 de Haziran de 2026
Razer Huntsman V3 Pro 8KHz: la prueba al décimo de
  • Tecnología

Razer Huntsman V3 Pro 8KHz: la prueba al décimo de mm

teknomers 10 de Haziran de 2026

You May Have Missed

  • Deporte

FIFA y FIFPro alcanzan un acuerdo histórico sobre el futuro del fútbol

teknomers 11 de Haziran de 2026
  • General

Lecciones de vida: Proverbio africano del día: ”Ahora comienza el matrimonio,’ dice la mujer que ha sido…’ Lecciones de vida de un proverbio swahili sobre relaciones, dificultades, luchas, comportamiento humano, amor verdadero, ajustes y por qué la verdadera prueba comienza después de que se termina la fase de luna de miel.

teknomers 11 de Haziran de 2026
  • Cultura

Affaire Bruel: « Es un frenazo en su carrera »

teknomers 11 de Haziran de 2026
Con Nothing Projector, vive la Copa del Mundo 2026 en
  • Tecnología

Con Nothing Projector, vive la Copa del Mundo 2026 en 4K con una imagen de 100” ¡en Teknomers!

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.