Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA advierte sobre fallas en los sistemas de control industrial de Siemens, GE Digital y Contec
  • Tecnología

CISA advierte sobre fallas en los sistemas de control industrial de Siemens, GE Digital y Contec

teknomers 18 de Ocak de 2023 (Last updated: 18 de Ocak de 2023) 3 minutes read
CISA advierte sobre fallas en los sistemas de control industrial


18 de enero de 2023Ravie LakshmanánSeguridad ICS/SCADA

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha publicado cuatro avisos de Sistemas de control industrial (ICS), que mencionan varias fallas de seguridad que afectan a los productos de Siemens, GE Digital y Contec.

Los problemas más críticos se han identificado en Siemens SINEC INS que podrían conducir a la ejecución remota de código a través de una falla transversal de ruta (CVE-2022-45092puntaje CVSS: 9.9) e inyección de comandos (CVE-2022-2068puntuación CVSS: 9,8).

Siemens también parchó una vulnerabilidad de omisión de autenticación en el analizador llhttp (CVE-2022-35256puntuación CVSS: 9,8), así como un error de escritura fuera de los límites en la biblioteca OpenSSL (CVE-2022-2274, puntuación CVSS: 9,8) que podría explotarse para desencadenar la ejecución remota de código.

La empresa de automatización alemana, en diciembre de 2022, publicado Software Service Pack 2 Update 1 para mitigar las fallas.

Por separado, también se reveló una falla crítica en la solución Proficy Historian de GE Digital que podría resultar en la ejecución del código independientemente del estado de autenticación. El problema, registrado como CVE-2022-46732 (puntaje CVSS: 9.8), afecta a las versiones 7.0 y posteriores de Proficy Historian, y se solucionó en Proficy Historiador 2023.

“Un atacante puede aprovechar este hecho y eludir la autenticación del historial haciéndose pasar por un servicio local”, Uri Katz, investigador de seguridad de la empresa de seguridad industrial Claroty, dicho. “Esto permite a los atacantes remotos la capacidad de iniciar sesión en cualquier servidor GE Proficy Historian y forzarlo a realizar acciones no autorizadas”.

CISA también actualizó un aviso de ICS que se publicó el mes pasado, que detalla una vulnerabilidad crítica de inyección de comandos en el sistema HMI CONPROSYS de Contec (CVE-2022-44456, puntaje CVSS: 10.0) que podría permitir que un atacante remoto envíe solicitudes especialmente diseñadas para ejecutar comandos arbitrarios. .

Si bien Contec corrigió esta deficiencia en la versión 3.4.5, desde entonces se ha descubierto que el software es vulnerable a cuatro defectos adicionales que podrían provocar la divulgación de información y el acceso no autorizado.

Se recomienda a los usuarios del Sistema HMI CONPROSYS que actualicen a la versión 3.5.0 o posterior, además de tomar medidas para minimizar la exposición de la red y aislar dichos dispositivos de las redes comerciales.

Los avisos llegan menos de una semana después de que CISA lanzara 12 alertas de este tipo advirtiendo sobre fallas críticas que afectan el software de Sewio, InHand Networks, Sauter Controls y Siemens.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: De Kreminna a Bachmut: estos son los principales focos de tensión en el frente ucraniano
Next: El Banco de Japón desafía la presión del mercado y se mantiene firme en el control de la curva de rendimiento

Related Stories

Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026
Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

“¿Reconoce el error?”: Chris Murphy ENFRENTA a Kari Lake por desmantelar la programación de VOA en Irán – Teknomers

teknomers 19 de Haziran de 2026
  • General

Inglaterra: dos trenes involucrados en una colisión al norte de Londres

teknomers 19 de Haziran de 2026
  • General

Proverbio chino del día: ‘Mejor encender una pequeña vela que…’ -Una lección atemporal sobre la esperanza y la acción

teknomers 19 de Haziran de 2026
  • Deporte

Mary Earps: La portera de London City Lionesses ‘no sabe’ si está lista para regresar al centro de atención

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.