{"id":1395080,"date":"2024-10-09T16:53:49","date_gmt":"2024-10-09T16:53:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-importantes-vulnerabilidades-de-seguridad-en-las-bibliotecas-de-protocolos-mms-industriales\/"},"modified":"2024-10-09T16:53:54","modified_gmt":"2024-10-09T16:53:54","slug":"los-investigadores-descubren-importantes-vulnerabilidades-de-seguridad-en-las-bibliotecas-de-protocolos-mms-industriales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-importantes-vulnerabilidades-de-seguridad-en-las-bibliotecas-de-protocolos-mms-industriales\/","title":{"rendered":"Los investigadores descubren importantes vulnerabilidades de seguridad en las bibliotecas de protocolos MMS industriales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad Industrial \/ Infraestructura Cr\u00edtica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Los-investigadores-descubren-importantes-vulnerabilidades-de-seguridad-en-las-bibliotecas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Han surgido detalles sobre m\u00faltiples vulnerabilidades de seguridad en dos implementaciones de la Especificaci\u00f3n de mensajes de fabricaci\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Manufacturing_Message_Specification\" target=\"_blank\">MMS<\/a>) protocolo que, si se explota con \u00e9xito, podr\u00eda tener graves impactos en entornos industriales.<\/p>\n<p>&#8220;Las vulnerabilidades podr\u00edan permitir a un atacante bloquear un dispositivo industrial o, en algunos casos, permitir la ejecuci\u00f3n remota de c\u00f3digo&#8221;, dijeron los investigadores de Claroty Mashav Sapir y Vera Mens en un nuevo an\u00e1lisis.<\/p>\n<p>MMS es un <a rel=\"nofollow noopener\" href=\"https:\/\/sisconet.com\/wp-content\/uploads\/2016\/03\/mmsovrlg.pdf\" target=\"_blank\">Protocolo de mensajer\u00eda de capa de aplicaci\u00f3n OSI<\/a> que permite el control y monitoreo remotos de dispositivos industriales mediante el intercambio de informaci\u00f3n de control de supervisi\u00f3n de manera independiente de la aplicaci\u00f3n.<\/p>\n<p>En concreto, permite la comunicaci\u00f3n entre dispositivos electr\u00f3nicos inteligentes (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Intelligent_electronic_device\" target=\"_blank\">artefactos explosivos improvisados<\/a>) y sistemas de supervisi\u00f3n, control y adquisici\u00f3n de datos (SCADA) o controladores l\u00f3gicos programables (PLC).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las cinco deficiencias identificadas por la empresa de seguridad tecnol\u00f3gica operativa impactan en el negocio de MZ Automation <a rel=\"nofollow noopener\" href=\"https:\/\/libiec61850.com\" target=\"_blank\">libIEC61850<\/a> biblioteca y Triangle MicroWorks&#8217; <a rel=\"nofollow noopener\" href=\"https:\/\/www.trianglemicroworks.com\/products\/source-code-libraries\/iec-61850-scl-pages\/overview\" target=\"_blank\">TMW IEC 61850<\/a> biblioteca, y fueron parcheados en septiembre y octubre de 2022 luego de una divulgaci\u00f3n responsable:<\/p>\n<ul>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-22-251-01\" target=\"_blank\">CVE-2022-2970<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 10.0): una vulnerabilidad de desbordamiento del b\u00fafer basada en pila en libIEC61850 que podr\u00eda provocar un bloqueo o la ejecuci\u00f3n remota de c\u00f3digo.<\/li>\n<\/ul>\n<ul>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-22-251-01\" target=\"_blank\">CVE-2022-2971<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8,6): una vulnerabilidad de confusi\u00f3n de tipos en libIEC61850 que podr\u00eda permitir a un atacante bloquear el servidor con una carga \u00fatil maliciosa.<\/li>\n<\/ul>\n<ul>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-22-251-01\" target=\"_blank\">CVE-2022-2972<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 10.0): una vulnerabilidad de desbordamiento del b\u00fafer basada en pila en libIEC61850 que podr\u00eda provocar un bloqueo o la ejecuci\u00f3n remota de c\u00f3digo.<\/li>\n<\/ul>\n<ul>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-22-251-01\" target=\"_blank\">CVE-2022-2973<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8,6): una vulnerabilidad de deferencia de puntero nulo que podr\u00eda permitir que un atacante bloquee el servidor.<\/li>\n<\/ul>\n<ul>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-22-249-01\" target=\"_blank\">CVE-2022-38138<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7,5): una vulnerabilidad de acceso de puntero no inicializado que permite a un atacante provocar una condici\u00f3n de denegaci\u00f3n de servicio (DoS).<\/li>\n<\/ul>\n<p>El an\u00e1lisis de Claroty tambi\u00e9n encontr\u00f3 que Siemens <a rel=\"nofollow noopener\" href=\"https:\/\/www.siemens.com\/global\/en\/products\/energy\/energy-automation-and-smart-grid\/protection-relays-and-control\/siprotec-5.html\" target=\"_blank\">SIPROTEC 5 IED<\/a> se bas\u00f3 en una versi\u00f3n obsoleta de la pila MMS-EASE de SISCO para la compatibilidad con MMS, que es susceptible a una condici\u00f3n DoS a trav\u00e9s de un paquete especialmente dise\u00f1ado (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2015-6574\" target=\"_blank\">CVE-2015-6574<\/a>puntuaci\u00f3n CVSS: 7,5).<\/p>\n<p>Desde entonces, la empresa alemana ha actualizado su firmware con una versi\u00f3n actualizada de la pila de protocolos a diciembre de 2022, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-22-349-14\" target=\"_blank\">consultivo<\/a> publicado por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA).<\/p>\n<p>La investigaci\u00f3n destaca la &#8220;brecha entre las demandas de seguridad de la tecnolog\u00eda moderna y los protocolos obsoletos y dif\u00edciles de reemplazar&#8221;, dijo Claroty, instando a los proveedores a seguir las pautas de seguridad emitidas por CISA.<\/p>\n<p>La divulgaci\u00f3n se produce semanas despu\u00e9s de que Nozomi Networks detallara dos vulnerabilidades en la implementaci\u00f3n de referencia del protocolo inal\u00e1mbrico ESP-NOW de Espressif (CVE-2024-42483 y CVE-2024-42484) que podr\u00edan permitir ataques de repetici\u00f3n y causar una condici\u00f3n DoS.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Dependiendo del sistema al que se dirige, esta vulnerabilidad [CVE-2024-42483] puede tener consecuencias profundas&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/flaws-in-espressif-esp-now-allow-attackers-to-replay-communications\" target=\"_blank\">dicho<\/a>. &#8220;ESP-NOW se utiliza en sistemas de seguridad, como alarmas de edificios, permiti\u00e9ndoles comunicarse con sensores de movimiento&#8221;.<\/p>\n<p>&#8220;En tal escenario, un atacante podr\u00eda explotar esta vulnerabilidad para reproducir un comando &#8216;OFF&#8217; leg\u00edtimo previamente interceptado, desactivando as\u00ed un sensor de movimiento a voluntad&#8221;.<\/p>\n<p>Alternativamente, el uso de ESP-NOW en abridores de puertas remotos, como portones autom\u00e1ticos y puertas de garaje, podr\u00eda usarse como arma para interceptar un comando &#8220;ABRIR&#8221; y reproducirlo m\u00e1s tarde para obtener acceso no autorizado a los edificios.<\/p>\n<p>En agosto, Nozomi Networks tambi\u00e9n arroj\u00f3 luz sobre un conjunto de 37 vulnerabilidades sin parches en la biblioteca de an\u00e1lisis OpenFlow libfluid_msg, denominadas colectivamente FluidFaults, que un adversario podr\u00eda explotar para bloquear aplicaciones de redes definidas por software (SDN).<\/p>\n<p>&#8220;Un atacante con visibilidad de red para un controlador\/reenviador OpenFlow puede enviar un paquete de red OpenFlow malicioso que conduzca a un ataque de denegaci\u00f3n de servicio (DoS)&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/37-vulnerabilities-in-openflow-libfluid-msg-parsing-library\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>En los \u00faltimos meses tambi\u00e9n se han detectado fallos de seguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/four-vulnerabilities-in-beckhoff-twincat-bsd-could-allow-plc-logic-tampering-dos\" target=\"_blank\">descubierto<\/a> en el sistema operativo TwinCAT\/BSD de Beckhoff Automation que podr\u00eda exponer los PLC a manipulaci\u00f3n l\u00f3gica, ataques DoS e incluso ejecuci\u00f3n de comandos con privilegios de root en el controlador.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/researchers-uncover-major-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de octubre de 2024\ue804Ravie LakshmananSeguridad Industrial \/ Infraestructura Cr\u00edtica Han surgido detalles sobre m\u00faltiples vulnerabilidades de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1395081,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7353,4664,6073,3640,41026,12583,246,201033,36,141823,4654,201031,4659,4653,4655,2627,42,246983,255454,246984,201032,246982,4660,12260],"class_list":["post-1395080","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bibliotecas","tag-como-hackear","tag-descubren","tag-importantes","tag-industriales","tag-investigadores","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-mms","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-protocolos","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1395080","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1395080"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1395080\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1395081"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1395080"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1395080"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1395080"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}