Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores revelan fallas críticas en el sistema de control de acceso industrial de Carrier
  • Tecnología

Investigadores revelan fallas críticas en el sistema de control de acceso industrial de Carrier

teknomers 10 de Haziran de 2022 (Last updated: 10 de Haziran de 2022) 2 minutes read
Investigadores revelan fallas críticas en el sistema de control de


Se han revelado hasta ocho vulnerabilidades de día cero en el sistema de control de acceso LenelS2 HID Mercury de Carrier que se usa ampliamente en instalaciones gubernamentales, de salud, educación y transporte.

“Las vulnerabilidades descubiertas nos permitieron demostrar la capacidad de desbloquear y bloquear puertas de forma remota, subvertir alarmas y socavar los sistemas de registro y notificación”, dijeron los investigadores de seguridad de Trellix, Steve Povolny y Sam Quinn, en un informe compartido con The Hacker News.

En pocas palabras, los problemas podrían ser armados por un actor malicioso para obtener el control total del sistema, incluida la capacidad de manipular las cerraduras de las puertas. Uno de los errores (CVE-2022-31481) incluye una falla de ejecución remota no autenticada que tiene una calificación de 10 sobre 10 en gravedad en el sistema de puntuación CVSS.

La seguridad cibernética

Otras deficiencias podrían dar lugar a la inyección de comandos (CVE-2022-31479, CVE-2022-31486), denegación de servicio (CVE-2022-31480, CVE-2022-31482), modificación de usuario (CVE-2022-31484), y falsificación de información (CVE-2022-31485), así como lograr la escritura arbitraria de archivos (CVE-2022-31483).

LenelS2 se emplea en entornos para otorgar acceso físico a instalaciones privilegiadas e integrarse con implementaciones de automatización de edificios más complejas. Los siguientes paneles de acceso HID Mercury vendidos por LenelS2 se ven afectados:

  • LNL-X2210
  • LNL-X2220
  • LNL-X3300
  • LNL-X4420
  • LNL-4420
  • S2-LP-1501
  • S2-LP-1502
  • S2-LP-2500, y
  • S2-LP-4502
La seguridad cibernética

Trellix señaló que al encadenar dos de las debilidades antes mencionadas, pudo obtener privilegios de nivel raíz en el dispositivo de forma remota y desbloquear y controlar las puertas, subvirtiendo efectivamente las protecciones de monitoreo del sistema.

Coincidiendo con la divulgación pública, hay un aviso de sistemas de control industrial (ICS) de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), que insta a los usuarios a actualizar los paneles de acceso a la última versión de firmware (CARR-PSA-006-0622).

“La explotación exitosa de estas vulnerabilidades podría permitir que un atacante acceda al dispositivo, permitiendo el monitoreo de todas las comunicaciones enviadas hacia y desde el dispositivo, la modificación de los relés integrados, el cambio de los archivos de configuración, la inestabilidad del dispositivo y una condición de denegación de servicio”. La agencia dijo en una alerta.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ballena jorobada que apareció durante días frente a la costa belga, ahora avistada en el Escalda occidental: “Bastante especial”
Next: El bombero Jos salvó a tres compañeros de un techo en llamas

Related Stories

Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026
Licenciado por SMS racistas, jura que su teléfono fue hackeado
  • Tecnología

Licenciado por SMS racistas, jura que su teléfono fue hackeado y se libra en la justicia, a beneficio del “duda”

teknomers 15 de Haziran de 2026
¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026

You May Have Missed

Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026
Ucrania: «Un crimen contra la Historia», las imágenes de la
  • General

Ucrania: «Un crimen contra la Historia», las imágenes de la catedral ortodoxa de la Dormición bombardeada en Kiev

teknomers 15 de Haziran de 2026
Mundial: sustituciones, saques, lesiones... las nuevas reglas para evitar perder
  • Deporte

Mundial: sustituciones, saques, lesiones… las nuevas reglas para evitar perder tiempo

teknomers 15 de Haziran de 2026
Cuidar sin hospitalizar: la clínica Lou Camin y su nuevo
  • salud

Cuidar sin hospitalizar: la clínica Lou Camin y su nuevo dispositivo ambulatorio llenan el vacío psiquiátrico en Tarn-et-Garonne

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.