{"id":1135458,"date":"2024-01-15T10:20:21","date_gmt":"2024-01-15T10:20:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/defectos-de-alta-gravedad-descubiertos-en-termostatos-y-aprietatuercas-inteligentes-de-bosch\/"},"modified":"2024-01-15T10:20:24","modified_gmt":"2024-01-15T10:20:24","slug":"defectos-de-alta-gravedad-descubiertos-en-termostatos-y-aprietatuercas-inteligentes-de-bosch","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/defectos-de-alta-gravedad-descubiertos-en-termostatos-y-aprietatuercas-inteligentes-de-bosch\/","title":{"rendered":"Defectos de alta gravedad descubiertos en termostatos y aprietatuercas inteligentes de Bosch"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Tecnolog\u00eda operativa\/seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Defectos-de-alta-gravedad-descubiertos-en-termostatos-y-aprietatuercas-inteligentes.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se han revelado m\u00faltiples vulnerabilidades de seguridad en los termostatos Bosch BCC100 y en los atornilladores inteligentes Rexroth NXA015S-36V-B que, si se explotan con \u00e9xito, podr\u00edan permitir a los atacantes ejecutar c\u00f3digo arbitrario en los sistemas afectados.<\/p>\n<p>La empresa rumana de ciberseguridad Bitdefender, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/vulnerabilities-identified-in-bosch-bcc100-thermostat\/\" target=\"_blank\">descubierto<\/a> la falla en los termostatos Bosch BCC100 en agosto pasado, dijo que un atacante podr\u00eda utilizar el problema como arma para alterar el firmware del dispositivo e implantar una versi\u00f3n no autorizada.<\/p>\n<p>Seguimiento como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-49722\" target=\"_blank\">CVE-2023-49722<\/a> (Puntuaci\u00f3n CVSS: 8,3), Bosch abord\u00f3 la vulnerabilidad de alta gravedad en noviembre de 2023.<\/p>\n<p>&#8220;Un puerto de red 8899 siempre est\u00e1 abierto en los productos de termostato BCC101\/BCC102\/BCC50, lo que permite una conexi\u00f3n no autenticada desde una red WiFi local&#8221;, la compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/psirt.bosch.com\/security-advisories\/BOSCH-SA-473852.html\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El problema, en esencia, afecta al microcontrolador WiFi que act\u00faa como puerta de enlace de red para el microcontrolador l\u00f3gico del termostato.<\/p>\n<p>Al explotar la falla, un atacante podr\u00eda enviar comandos al termostato, incluida la escritura de una actualizaci\u00f3n maliciosa en el dispositivo que podr\u00eda dejarlo inoperable o actuar como una puerta trasera para rastrear el tr\u00e1fico, acceder a otros dispositivos y realizar otras actividades nefastas.<\/p>\n<p>Bosch corrigi\u00f3 la deficiencia en la versi\u00f3n de firmware 4.13.33 cerrando el puerto 8899, que seg\u00fan dijo se utiliz\u00f3 con fines de depuraci\u00f3n.<\/p>\n<p>La empresa alemana de ingenier\u00eda y tecnolog\u00eda tambi\u00e9n ha sido informada de m\u00e1s de dos docenas de fallas en los atornilladores inal\u00e1mbricos Rexroth Nexo que un atacante no autenticado podr\u00eda aprovechar para interrumpir operaciones, alterar configuraciones cr\u00edticas e incluso instalar ransomware.<\/p>\n<p>&#8220;Dado que el NXA015S-36V-B est\u00e1 certificado para tareas cr\u00edticas para la seguridad, un atacante podr\u00eda comprometer la seguridad del producto ensamblado al inducir un ajuste sub\u00f3ptimo o causarle da\u00f1os debido a un ajuste excesivo&#8221;, Nozomi Networks <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/vulnerabilities-on-bosch-rexroth-nutrunners\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Las fallas, agreg\u00f3 la firma de seguridad de tecnolog\u00eda operativa (OT), podr\u00edan usarse para obtener la ejecuci\u00f3n remota de c\u00f3digo arbitrario (RCE) con privilegios de root y hacer que la llave dinamom\u00e9trica neum\u00e1tica sea inutilizable al secuestrar la pantalla integrada y desactivar el bot\u00f3n de disparo para exigir una rescate.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Dada la facilidad con la que este ataque puede automatizarse en numerosos dispositivos, un atacante podr\u00eda r\u00e1pidamente hacer inaccesibles todas las herramientas en una l\u00ednea de producci\u00f3n, causando potencialmente interrupciones significativas al propietario final del activo&#8221;, a\u00f1adi\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>Los parches para las vulnerabilidades, que afectan a varios dispositivos de las series NXA, NXP y NXV, son <a rel=\"nofollow noopener\" href=\"https:\/\/psirt.bosch.com\/security-advisories\/bosch-sa-711465.html\" target=\"_blank\">esperado<\/a> Bosch lo enviar\u00e1 a finales de enero de 2024. Mientras tanto, se recomienda a los usuarios limitar la accesibilidad de la red del dispositivo tanto como sea posible y revisar las cuentas que tienen acceso de inicio de sesi\u00f3n al dispositivo.<\/p>\n<p>El desarrollo se produce como Pentagrid. <a rel=\"nofollow noopener\" href=\"https:\/\/www.pentagrid.ch\/en\/blog\/multiple-vulnerabilties-in-lantronix-eds-md-iot-gateway\/\" target=\"_blank\">identificado<\/a> varias vulnerabilidades en la puerta de enlace Lantronix EDS-MD IoT para dispositivos m\u00e9dicos, una que podr\u00eda ser aprovechada por un usuario con acceso a la interfaz web para ejecutar comandos arbitrarios como root en el host Linux subyacente.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/high-severity-flaws-uncovered-in-bosch.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de enero de 2024\ue804Sala de redacci\u00f3nTecnolog\u00eda operativa\/seguridad de red Se han revelado m\u00faltiples vulnerabilidades de seguridad en<\/p>\n","protected":false},"author":1,"featured_media":1135459,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,9429,225572,4661,17497,4664,37565,13962,4662,10753,10773,4668,201033,4654,201031,4659,4653,4655,4666,4665,201032,105478,4660],"class_list":["post-1135458","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alta","tag-aprietatuercas","tag-ataques-ciberneticos","tag-bosch","tag-como-hackear","tag-defectos","tag-descubiertos","tag-filtracion-de-datos","tag-gravedad","tag-inteligentes","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-termostatos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1135458","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1135458"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1135458\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1135459"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1135458"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1135458"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1135458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}