{"id":432482,"date":"2022-10-19T21:34:14","date_gmt":"2022-10-19T21:34:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-fallas-criticas-que-afectan-los-electrodomesticos-industriales-de-advantech-e-hitachi\/"},"modified":"2022-10-19T21:34:15","modified_gmt":"2022-10-19T21:34:15","slug":"cisa-advierte-sobre-fallas-criticas-que-afectan-los-electrodomesticos-industriales-de-advantech-e-hitachi","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-fallas-criticas-que-afectan-los-electrodomesticos-industriales-de-advantech-e-hitachi\/","title":{"rendered":"CISA advierte sobre fallas cr\u00edticas que afectan los electrodom\u00e9sticos industriales de Advantech e Hitachi"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) lanz\u00f3 el martes dos Sistemas de Control Industrial (ICS) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/10\/18\/cisa-releases-two-industrial-control-systems-advisories\" target=\"_blank\">avisos<\/a> relacionado con fallas graves en los dispositivos Advantech R-SeeNet y Hitachi Energy APM Edge.<\/p>\n<p>Esto consiste en tres debilidades en la soluci\u00f3n de monitoreo R-SeeNet, cuya explotaci\u00f3n exitosa &#8220;podr\u00eda resultar en que un atacante no autorizado elimine archivos en el sistema de forma remota o permita la ejecuci\u00f3n remota de c\u00f3digo&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La lista de problemas que afectan a las versiones 2.4.17 y anteriores de R-SeeNet es la siguiente:<\/p>\n<ul>\n<li><strong>CVE-2022-3385 \u200b\u200by CVE-2022-3386<\/strong> (Puntuaciones CVSS: 9.8) &#8211; Dos fallas de desbordamiento de b\u00fafer basadas en pila que podr\u00edan conducir a la ejecuci\u00f3n remota de c\u00f3digo<\/li>\n<li><strong>CVE-2022-3387<\/strong> (Puntuaci\u00f3n CVSS: 6,5) &#8211; Un error de cruce de ruta que podr\u00eda permitir que un atacante remoto elimine archivos PDF arbitrarios<\/li>\n<\/ul>\n<p>Los parches est\u00e1n disponibles en la versi\u00f3n <a rel=\"nofollow noopener\" href=\"https:\/\/icr.advantech.cz\/products\/software\/r-seenet\" target=\"_blank\">R-SeeNet versi\u00f3n 2.4.21<\/a> publicado el 30 de septiembre de 2022.<\/p>\n<p>CISA tambi\u00e9n public\u00f3 una actualizaci\u00f3n de un aviso de diciembre de 2021 sobre m\u00faltiples fallas en Hitachi Energy Transformer Asset Performance Management (<a rel=\"nofollow noopener\" href=\"https:\/\/www.hitachienergy.com\/in\/en\/offering\/product-and-system\/transformers\/transformer-service\/advanced-services-for-transformers\/asset-management-solutions\/apm-edge\" target=\"_blank\">APM<\/a>) Productos de borde que podr\u00edan hacerlos inaccesibles.<\/p>\n<p>Las 29 vulnerabilidades, a las que se les asign\u00f3 colectivamente una puntuaci\u00f3n CVSS de 8,2, se derivan de agujeros de seguridad en componentes de software de c\u00f3digo abierto como OpenSSL, LibSSL, libxml2 y el gestor de arranque GRUB2.  Se recomienda a los usuarios que actualicen a APM Edge versi\u00f3n 4.0 para corregir los errores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las alertas gemelas llegan menos de una semana despu\u00e9s de CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/10\/13\/cisa-releases-twenty-five-industrial-control-systems-advisories\" target=\"_blank\">public\u00f3 25 avisos ICS<\/a> el 13 de octubre de 2022, que abarca varias vulnerabilidades en dispositivos de Siemens, Hitachi Energy y Mitsubishi Electric.<\/p>\n<p>Seg\u00fan la empresa de ciberseguridad y monitoreo de activos de OT SynSaber, se informaron 681 vulnerabilidades de productos ICS a trav\u00e9s de CISA en la primera mitad de 2022, de las cuales 152 tienen una calificaci\u00f3n cr\u00edtica, 289 tienen una calificaci\u00f3n alta y 2015 tienen una calificaci\u00f3n de gravedad media.<\/p>\n<p>Adem\u00e1s, 54 de los CVE cr\u00edticos\/de alta calificaci\u00f3n no tienen parches ni mitigaciones disponibles de los proveedores, lo que representa el 13 % del total de fallas reportadas y las &#8220;vulnerabilidades permanentes&#8221; restantes.<\/p>\n<p>&#8220;Es importante que los propietarios de activos y quienes defienden la infraestructura cr\u00edtica entiendan cu\u00e1ndo hay soluciones disponibles y c\u00f3mo se deben implementar y priorizar esas soluciones&#8221;, SynSaber <a rel=\"nofollow noopener\" href=\"https:\/\/synsaber.com\/resources\/ics-vulnerabilities-h1-2022\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/cisa-warns-of-critical-flaws-affecting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) lanz\u00f3 el martes dos Sistemas de<\/p>\n","protected":false},"author":1,"featured_media":432483,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,118356,6088,14895,4661,5275,4664,2026,12971,3233,4662,118357,41026,4668,4667,36,4654,4658,4659,4653,4655,4663,4666,4665,131,4660],"class_list":["post-432482","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advantech","tag-advierte","tag-afectan","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-criticas","tag-electrodomesticos","tag-fallas","tag-filtracion-de-datos","tag-hitachi","tag-industriales","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/432482","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=432482"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/432482\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/432483"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=432482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=432482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=432482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}