Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Infraestructura crítica en riesgo por nuevas vulnerabilidades encontradas en dispositivos inalámbricos IIoT
  • Tecnología

Infraestructura crítica en riesgo por nuevas vulnerabilidades encontradas en dispositivos inalámbricos IIoT

teknomers 9 de Şubat de 2023 (Last updated: 9 de Şubat de 2023) 4 minutes read
Infraestructura crítica en riesgo por nuevas vulnerabilidades encontradas en dispositivos


09 de febrero de 2023Ravie LakshmanánSeguridad de red / Seguridad de IoT

Se ha descubierto un conjunto de 38 vulnerabilidades de seguridad en dispositivos inalámbricos de Internet industrial de las cosas (IIoT) de cuatro proveedores diferentes que podrían representar una superficie de ataque significativa para los actores de amenazas que buscan explotar los entornos de tecnología operativa (OT).

“Los actores de amenazas pueden explotar las vulnerabilidades en los dispositivos inalámbricos IIoT para obtener acceso inicial a las redes OT internas”, la empresa de ciberseguridad industrial israelí Otorio dicho. “Pueden usar estas vulnerabilidades para eludir las capas de seguridad e infiltrarse en las redes objetivo, poniendo en riesgo la infraestructura crítica o interrumpiendo la fabricación”.

Las fallas, en pocas palabras, ofrecen un punto de entrada remoto para el ataque, lo que permite que los adversarios no autenticados se afiancen y luego lo utilicen como palanca para propagarse a otros hosts, causando así un daño significativo.

Algunas de las deficiencias identificadas podrían encadenarse para dar a un actor externo acceso directo a miles de redes OT internas a través de Internet, dijo el investigador de seguridad Roni Gavrilov.

De los 38 defectos, tres afectan al servidor de acceso remoto (RAS) de ETIC Telecom (CVE-2022-3703, CVE-2022-41607 y CVE-2022-40981) y podrían abusarse para tomar el control completo de los dispositivos susceptibles.

Otras cinco vulnerabilidades se refieren a InHand Networks InRouter 302 e InRouter 615 que, si se explotan, podrían resultar en la inyección de comandos, la divulgación de información y la ejecución de código.

Específicamente, implica aprovechar los problemas en la plataforma en la nube “Administrador de dispositivos”, que permite a los operadores realizar acciones remotas como cambios de configuración y actualizaciones de firmware, para comprometer todos los dispositivos InRouter administrados en la nube con privilegios de root.

También se identifican dos debilidades en el enrutador Sierra Wireless AirLink (CVE-2022-46649 y CVE-2022-46650) que podría permitir la pérdida de información sensible y la ejecución remota de código. Los defectos restantes aún están bajo divulgación responsable.

Los hallazgos subrayan cómo las redes OT podrían ponerse en riesgo al hacer que los dispositivos IIoT sean directamente accesibles en Internet, creando efectivamente un “punto único de falla” que puede eludir todas las protecciones de seguridad.

Alternativamente, los atacantes locales pueden ingresar a puntos de acceso Wi-Fi industriales y puertas de enlace celulares al apuntar a canales celulares o Wi-Fi en el sitio, lo que lleva a escenarios de adversario en el medio (AitM) con un impacto potencial adverso.

Los ataques pueden ir desde esquemas de encriptación débiles dirigidos a ataques de coexistencia dirigidos a chips combinados que se usan ampliamente en dispositivos electrónicos.

Para lograr esto, los actores de amenazas pueden utilizar plataformas como WiGLE – una base de datos de diferentes puntos de acceso inalámbricos en todo el mundo – para identificar entornos industriales de alto valor, ubicarlos físicamente y explotar los puntos de acceso desde la proximidad, señaló Otorio.

Como contramedidas, se recomienda deshabilitar los esquemas de encriptación inseguros, ocultar los nombres de las redes Wi-Fi, deshabilitar los servicios de administración de la nube no utilizados y tomar medidas para evitar que los dispositivos sean de acceso público.

“La baja complejidad del exploit, combinada con el amplio impacto potencial, hace que los dispositivos IIoT inalámbricos y sus plataformas de administración basadas en la nube sean un objetivo atractivo para los atacantes que buscan violar los entornos industriales”, dijo la compañía.

El desarrollo también llega como Otorio revelado detalles de dos fallas de alta gravedad en Siemens Automation License Manager (CVE-2022-43513 y CVE-2022-43514) que podrían combinarse para obtener ejecución remota de código y escalada de privilegios. Siemens corrigió los errores en enero de 2023.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Camelia (29): “Lo dejé por otro y ahora lo siento”
Next: Charlotte Kool supera a Lorena Wiebes en el Tour de los Emiratos Árabes Unidos

Related Stories

Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
Windows 11: Microsoft se alía con NVIDIA, AMD e Intel
  • Tecnología

Windows 11: Microsoft se alía con NVIDIA, AMD e Intel para rastrear los errores de DirectX

teknomers 20 de Haziran de 2026
El CNES elige al francés Sirius Space para relanzar la
  • Tecnología

El CNES elige al francés Sirius Space para relanzar la mítica plataforma de lanzamiento Diamant en Guayana

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

La psicología del amor no verbal: La psicología dice que los padres que se olvidan de los cumpleaños pero recuerdan la comida favorita de sus hijas no son emocionalmente inaccesibles, sino que expresan amor a través de la acción.

teknomers 20 de Haziran de 2026
  • General

«30 a 50 euros ciertos días»: Venecia contempla multiplicar por 10 su tasa turística para desalentar a los visitantes diarios

teknomers 20 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Los hermanos rivales alineándose para diferentes selecciones en EE. UU., Canadá y México

teknomers 20 de Haziran de 2026
  • General

Cita del día de Elizabeth Bishop sobre la pérdida: ‘El arte de perder no es difícil de dominar, tantas cosas parecen llenas de…’ – lecciones de vida inspiradoras sobre cómo lidiar con la pérdida, dejar ir, avanzar y aceptar, por la ganadora del Premio Pulitzer y poeta de The Fish y One Art.

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.