Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft descubre fallas críticas en Rockwell Automation PanelView Plus
  • Tecnología

Microsoft descubre fallas críticas en Rockwell Automation PanelView Plus

teknomers 4 de Temmuz de 2024 (Last updated: 4 de Temmuz de 2024) 3 minutes read
Microsoft descubre fallas críticas en Rockwell Automation PanelView Plus


4 de julio de 2024Sala de prensaVulnerabilidad / Infraestructura crítica

Microsoft ha revelado dos fallas de seguridad en Rockwell Automation PanelView Plus que podrían ser utilizadas por atacantes remotos no autenticados para ejecutar código arbitrario y desencadenar una condición de denegación de servicio (DoS).

“El [remote code execution] La vulnerabilidad en PanelView Plus involucra dos clases personalizadas que pueden usarse de forma abusiva para cargar una DLL maliciosa en el dispositivo”, dijo el investigador de seguridad Yuval Gordon. dicho.

“La vulnerabilidad DoS aprovecha la misma clase personalizada para enviar un buffer diseñado que el dispositivo no puede manejar adecuadamente, lo que genera un DoS”.

La seguridad cibernética

La lista de deficiencias es la siguiente:

  • CVE-2023-2071 (Puntuación CVSS: 9,8) – Una vulnerabilidad de validación de entrada incorrecta que permite a atacantes no autenticados lograr código remoto ejecutado a través de paquetes maliciosos diseñados.
  • CVE-2023-29464 (Puntuación CVSS: 8,2): una vulnerabilidad de validación de entrada incorrecta que permite que un actor de amenazas no autenticado lea datos de la memoria a través de paquetes maliciosos diseñados y genere un ataque de denegación de servicio (DoS) al enviar un paquete más grande que el tamaño del búfer.

La explotación exitosa de las fallas gemelas permite a un adversario ejecutar código de forma remota o provocar la divulgación de información o una condición de denegación de servicio (DoS).

PanelView Plus de Rockwell Automation

Mientras que CVE-2023-2071 afecta a FactoryTalk View Machine Edition (versiones 13.0, 12.0 y anteriores), CVE-2023-29464 afecta a FactoryTalk Linx (versiones 6.30, 6.20 y anteriores).

Vale la pena señalar que Rockwell Automation publicó avisos sobre las fallas el 12 de septiembre de 2023y 12 de octubre de 2023respectivamente. La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) publicó sus propias alertas sobre 21 de septiembre y 17 de octubre.

La seguridad cibernética

La revelación se produce cuando se cree que actores de amenazas desconocidos están… explotando Una falla de seguridad crítica recientemente revelada en el servidor de archivos HTTP (CVE-2024-23692Puntuación CVSS: 9,8) para entregar mineros de criptomonedas y troyanos como RATA XenoGh0st RAT y PlugX.

La vulnerabilidad, descrita como un caso de Inyección de plantillapermite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema afectado mediante el envío de una solicitud HTTP especialmente diseñada.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El Primer Ministro Schoof, el Ministro Veldkamp y el Ministro Brekelmans en la cumbre de la OTAN en Washington
Next: Antes de las cifras de RENK: así califica Goldman Sachs las acciones

Related Stories

Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026
SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026
  • Tecnología

¿Sigues usando uBlock Origin en Chrome? Esto no debería funcionar por mucho tiempo.

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Guerra entre EE. UU. e Irán: ¿Está Irán planeando algo grande en EE. UU. y Europa? Detalles aquí

teknomers 10 de Haziran de 2026
  • General

Benjamin Netanyahou se presentará a las próximas elecciones, una mayoría de israelíes se opone a su candidatura

teknomers 10 de Haziran de 2026
  • Cultura

« En Troyes, ¡se ha otorgado la corona de Francia a los Rosbeefs! »: la nueva video histórica de Lorànt Deutsch arrasa

teknomers 10 de Haziran de 2026
Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.