Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Errores críticos en Rockwell PLC podrían permitir a los hackers implantar código malicioso
  • Tecnología

Errores críticos en Rockwell PLC podrían permitir a los hackers implantar código malicioso

teknomers 1 de Nisan de 2022 (Last updated: 1 de Nisan de 2022) 3 minutes read
Errores críticos en Rockwell PLC podrían permitir a los hackers


Se han revelado dos nuevas vulnerabilidades de seguridad en los controladores lógicos programables de Rockwell Automation (PLC) y software de estación de trabajo de ingeniería que podría ser explotado por un atacante para inyectar código malicioso en los sistemas afectados y modificar sigilosamente los procesos de automatización.

Las fallas tienen el potencial de interrumpir las operaciones industriales y causar daños físicos a las fábricas de manera similar a los ataques de Stuxnet y Rogue7, dijo la empresa de seguridad de tecnología operativa Claroty.

La seguridad cibernética

“La lógica programable y las variables predefinidas impulsan estos [automation] procesos, y los cambios en cualquiera alterarán el funcionamiento normal del PLC y el proceso que administra”, Sharon Brizinov de Claroty señalado en un artículo publicado el jueves.

PLC de Rockwell

La lista de dos defectos está a continuación:

  • CVE-2022-1161 (Puntuación CVSS: 10.0): una falla explotable de forma remota que permite a un actor malicioso escribir un código de programa “textual” legible por el usuario en una ubicación de memoria separada del código compilado ejecutado (también conocido como código de bytes). El problema reside en el firmware del PLC que se ejecuta en los sistemas de control ControlLogix, CompactLogix y GuardLogix de Rockwell.
  • CVE-2022-1159 (Puntuación CVSS: 7,7): un atacante con acceso administrativo a una estación de trabajo que ejecuta la aplicación Studio 5000 Logix Designer puede interceptar el proceso de compilación e inyectar código en el programa del usuario sin el conocimiento del usuario.

La explotación exitosa de los defectos podría permitir que un atacante modifique los programas de usuario y descargue un código malicioso en el controlador, alterando efectivamente el funcionamiento normal del PLC y permitiendo que se envíen comandos no autorizados a los dispositivos físicos controlados por el sistema industrial.

La seguridad cibernética

“El resultado final de explotar ambas vulnerabilidades es el mismo: el ingeniero cree que se está ejecutando un código benigno en el PLC; mientras tanto, se está ejecutando un código completamente diferente y potencialmente malicioso en el PLC”, explicó Brizinov.

La gravedad de las fallas también ha provocado una consultivo de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) que describe los pasos de mitigación que los usuarios del hardware y software afectados pueden tomar para una “estrategia integral de defensa en profundidad”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Intel adquiere Granulate Cloud Solution para fortalecerse frente a Nvidia y AMD
Next: Schöneberger debuta como presentador de “¿Entiendes la diversión?”

Related Stories

El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026
Apple patenta enjambres de drones diseñados para proteger las redes
  • Tecnología

Apple patenta enjambres de drones diseñados para proteger las redes 4G y 5G

teknomers 14 de Haziran de 2026

You May Have Missed

VÍDEO. « Estamos cortos de tiempo »: el reloj del
  • General

VÍDEO. « Estamos cortos de tiempo »: el reloj del Apocalipsis ajustado a 85 segundos, ¿deberíamos preocuparnos?

teknomers 14 de Haziran de 2026
  • General

La Casa Blanca informa que Trump se reunirá con PM Modi en Francia; aún no hay noticias del lado indio.

teknomers 14 de Haziran de 2026
  • Deporte

Los hombres de Inglaterra logran victorias en la FIH Pro League contra Argentina y Australia

teknomers 14 de Haziran de 2026
  • General

Suiza rechaza el límite poblacional en referéndum, evitando el choque con la UE y alegrando a los empresarios

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.