{"id":421006,"date":"2022-10-12T15:39:21","date_gmt":"2022-10-12T15:39:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/un-error-critico-en-los-plc-simatic-de-siemens-podria-permitir-que-los-atacantes-roben-claves-criptograficas\/"},"modified":"2022-10-12T15:39:22","modified_gmt":"2022-10-12T15:39:22","slug":"un-error-critico-en-los-plc-simatic-de-siemens-podria-permitir-que-los-atacantes-roben-claves-criptograficas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/un-error-critico-en-los-plc-simatic-de-siemens-podria-permitir-que-los-atacantes-roben-claves-criptograficas\/","title":{"rendered":"Un error cr\u00edtico en los PLC SIMATIC de Siemens podr\u00eda permitir que los atacantes roben claves criptogr\u00e1ficas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se puede explotar una vulnerabilidad en el controlador l\u00f3gico programable (PLC) Siemens Simatic para recuperar las claves criptogr\u00e1ficas privadas globales codificadas de forma r\u00edgida y tomar el control de los dispositivos.<\/p>\n<p>&#8220;Un atacante puede usar estas claves para realizar m\u00faltiples ataques avanzados contra los dispositivos Siemens SIMATIC y los relacionados <a rel=\"nofollow noopener\" href=\"https:\/\/new.siemens.com\/global\/en\/products\/automation\/industry-software\/automation-software\/tia-portal.html\" target=\"_blank\">Portal TIA<\/a>mientras pasa por alto los cuatro de sus <a rel=\"nofollow noopener\" href=\"https:\/\/support.industry.siemens.com\/forum\/WW\/en\/posts\/know-how-protection-protection-against-access-simatic-s7-1200-s7-1500\/276327\" target=\"_blank\">protecciones de nivel de acceso<\/a>empresa de ciberseguridad industrial Claroty <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/the-race-to-native-code-execution-in-plcs-using-rce-to-uncover-siemens-simatic-s7-1200-1500-hardcoded-cryptographic-keys\" target=\"_blank\">dijo<\/a> en un nuevo informe.<\/p>\n<p>&#8220;Un actor malicioso podr\u00eda usar esta informaci\u00f3n secreta para comprometer toda la l\u00ednea de productos SIMATIC S7-1200\/1500 de manera irreparable&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La vulnerabilidad cr\u00edtica, a la que se le asigna el identificador <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/disclosure-dashboard\/cve-2022-38465\" target=\"_blank\">CVE-2022-38465<\/a>tiene una calificaci\u00f3n de 9,3 en la escala de puntuaci\u00f3n CVSS y ha sido abordado por Siemens como parte de las actualizaciones de seguridad emitidas el 11 de octubre de 2022.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"572\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665589160_991_Un-error-critico-en-los-PLC-SIMATIC-de-Siemens-podria.jpg\" \/><\/div>\n<p>La lista de productos y versiones afectados se encuentra a continuaci\u00f3n:<\/p>\n<ul>\n<li>Familia SIMATIC Drive Controller (todas las versiones anteriores a la 2.9.2)<\/li>\n<li>SIMATIC ET 200SP Open Controller CPU 1515SP PC2, incluidas las variantes SIPLUS (todas las versiones anteriores a la 21.9)<\/li>\n<li>SIMATIC ET 200SP Open Controller CPU 1515SP PC, incluidas variantes SIPLUS (todas las versiones)<\/li>\n<li>Familia de CPU SIMATIC S7-1200, incluidas las variantes SIPLUS (todas las versiones anteriores a la 4.5.0)<\/li>\n<li>Familia de CPU SIMATIC S7-1500, incluidas las CPU ET200 relacionadas y las variantes SIPLUS (todas las versiones anteriores a la V2.9.2)<\/li>\n<li>Controlador de software SIMATIC S7-1500 (todas las versiones anteriores a la 21.9), y<\/li>\n<li>SIMATIC S7-PLCSIM Advanced (todas las versiones anteriores a la 4.0)<\/li>\n<\/ul>\n<p>Claroty dijo que pudo obtener privilegios de lectura y escritura para el controlador al explotar una falla previamente revelada en los PLC de Siemens (CVE-2020-15782), lo que permiti\u00f3 la recuperaci\u00f3n de la clave privada.<\/p>\n<p>Hacerlo no solo permitir\u00eda a un atacante eludir los controles de acceso y anular el c\u00f3digo nativo, sino tambi\u00e9n obtener el control total sobre cada PLC por l\u00ednea de productos de Siemens afectada.<\/p>\n<p>CVE-2022-38465 refleja otra deficiencia grave que se identific\u00f3 en los PLC de Rockwell Automation (CVE-2021-22681) el a\u00f1o pasado y que podr\u00eda haber permitido a un adversario conectarse de forma remota al controlador y cargar c\u00f3digo malicioso, descargar informaci\u00f3n del PLC, o instale un nuevo firmware.<\/p>\n<p>\u201cLa vulnerabilidad radica en que el software Studio 5000 Logix Designer puede permitir que se descubra una clave criptogr\u00e1fica secreta\u201d, Claroty <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/critical-authentication-bypass-in-rockwell-software\" target=\"_blank\">se\u00f1alado<\/a> en febrero de 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Como soluciones alternativas y mitigaciones, Siemens recomienda a los clientes que utilicen comunicaciones PG\/PC y HMI heredadas solo en entornos de red confiables y acceso seguro a TIA Portal y CPU para evitar conexiones no autorizadas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"257\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665589161_357_Un-error-critico-en-los-PLC-SIMATIC-de-Siemens-podria.jpg\" \/><\/div>\n<p>La empresa de fabricaci\u00f3n industrial alemana tambi\u00e9n ha <a rel=\"nofollow noopener\" href=\"https:\/\/support.industry.siemens.com\/cs\/document\/109799540\/questions-and-answers-about-the-new-security-features-in-tia-portal-v17\" target=\"_blank\">dado el paso<\/a> de cifrar las comunicaciones entre estaciones de ingenier\u00eda, PLC y paneles HMI con Transport Layer Security (TLS) en TIA Portal versi\u00f3n 17, mientras <a rel=\"nofollow noopener\" href=\"https:\/\/cert-portal.siemens.com\/productcert\/html\/ssb-898115.html\" target=\"_blank\">advertencia<\/a> que la &#8220;probabilidad de que los actores maliciosos hagan un mal uso de la clave privada global va en aumento&#8221;.<\/p>\n<p>Los hallazgos son los \u00faltimos de una serie de fallas importantes que se han descubierto en el software utilizado en redes industriales.  A principios de junio, Claroty detall\u00f3 m\u00e1s de una docena de problemas en el sistema de administraci\u00f3n de red (NMS) Siemens SINEC que podr\u00edan ser objeto de abuso para obtener capacidades de ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>Luego, en abril de 2022, la empresa descubri\u00f3 dos vulnerabilidades en los PLC de Rockwell Automation (CVE-2022-1159 y CVE-2022-1161) que podr\u00edan explotarse para modificar los programas de usuario y descargar c\u00f3digo malicioso al controlador.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/critical-bug-in-siemens-simatic-plcs.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se puede explotar una vulnerabilidad en el controlador l\u00f3gico programable (PLC) Siemens Simatic para recuperar las claves criptogr\u00e1ficas<\/p>\n","protected":false},"author":1,"featured_media":421007,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,42929,4664,49218,172,5369,4662,4668,4667,36,4654,4658,4659,4653,4655,1515,40762,2916,4663,67023,4666,4665,6309,116631,4660],"class_list":["post-421006","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-claves","tag-como-hackear","tag-criptograficas","tag-critico","tag-error","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitir","tag-plc","tag-podria","tag-programa-malicioso-ransomware","tag-roben","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-siemens","tag-simatic","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/421006","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=421006"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/421006\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/421007"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=421006"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=421006"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=421006"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}