{"id":501596,"date":"2022-11-30T09:48:19","date_gmt":"2022-11-30T09:48:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/3-nuevas-vulnerabilidades-afectan-a-los-productos-ot-de-las-empresas-alemanas-festo-y-codesys\/"},"modified":"2022-11-30T09:48:20","modified_gmt":"2022-11-30T09:48:20","slug":"3-nuevas-vulnerabilidades-afectan-a-los-productos-ot-de-las-empresas-alemanas-festo-y-codesys","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/3-nuevas-vulnerabilidades-afectan-a-los-productos-ot-de-las-empresas-alemanas-festo-y-codesys\/","title":{"rendered":"3 nuevas vulnerabilidades afectan a los productos OT de las empresas alemanas Festo y CODESYS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores han revelado detalles de tres nuevas vulnerabilidades de seguridad que afectan a los productos de tecnolog\u00eda operativa (OT) de CODESYS y Festo que podr\u00edan provocar la manipulaci\u00f3n del c\u00f3digo fuente y la denegaci\u00f3n de servicio (DoS).<\/p>\n<p>Las vulnerabilidades, reportadas por Forescout Vedere Labs, son las \u00faltimas de una larga lista de fallas rastreadas colectivamente bajo el nombre OT:ICEFALL.<\/p>\n<p>&#8220;Estos problemas ejemplifican un enfoque inseguro por dise\u00f1o, que era habitual en el momento en que se lanzaron los productos, donde los fabricantes incluyen funciones peligrosas a las que se puede acceder sin autenticaci\u00f3n o una implementaci\u00f3n deficiente de los controles de seguridad, como la criptograf\u00eda&#8221;. investigadores <a rel=\"nofollow noopener\" href=\"https:\/\/www.forescout.com\/blog\/oticefall-continues-vedere-labs-discloses-three-new-vulnerabilities-affecting-ot-products-how-to-mitigate\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El m\u00e1s cr\u00edtico de los defectos es <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-3270\" target=\"_blank\">CVE-2022-3270<\/a> (puntuaci\u00f3n CVSS: 9,8), una vulnerabilidad cr\u00edtica que afecta a los controladores de automatizaci\u00f3n de Festo que utilizan el protocolo Festo Generic Multicast (FGMC) para reiniciar los dispositivos sin necesidad de autenticaci\u00f3n y provocar una condici\u00f3n de denegaci\u00f3n de servicio (DoS).<\/p>\n<p>Otra deficiencia de DoS en los controladores de Festo (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-3079\" target=\"_blank\">CVE-2022-3079<\/a>puntuaci\u00f3n CVSS: 7,5) se relaciona con un caso de acceso remoto no autenticado a una p\u00e1gina web no documentada (&#8220;cec-reboot.php&#8221;) que podr\u00eda ser aprovechada por un atacante con acceso de red a Festo CPX-CEC-C1 y CPX-CMXX PLC.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"vulnerabilidades de TO\" border=\"0\" data-original-height=\"416\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669801699_70_3-nuevas-vulnerabilidades-afectan-a-los-productos-OT-de-las.png\" title=\"vulnerabilidades de TO\"\/><\/div>\n<p>El tercer problema, por otro lado, se refiere al uso de criptograf\u00eda d\u00e9bil en el entorno de tiempo de ejecuci\u00f3n de CODESYS V3 para asegurar el c\u00f3digo de descarga y las aplicaciones de arranque (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-4048\" target=\"_blank\">CVE-2022-4048<\/a>puntaje CVSS: 7.7), que podr\u00eda ser abusado por un mal actor para descifrar y manipular el c\u00f3digo fuente, socavando as\u00ed las protecciones de confidencialidad e integridad.<\/p>\n<p>Forescout dijo que tambi\u00e9n identific\u00f3 dos errores conocidos de CODESYS que afectan a los controladores Festo CPX-CEC-C1 (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-31806\" target=\"_blank\">CVE-2022-31806<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-22515\" target=\"_blank\">CVE-2022-22515<\/a>) que se derivan de una configuraci\u00f3n insegura en el entorno de tiempo de ejecuci\u00f3n de Control, y podr\u00eda dar lugar a una denegaci\u00f3n de servicio sin autenticaci\u00f3n.<\/p>\n<p>&#8220;Este es otro ejemplo m\u00e1s de un problema de la cadena de suministro en el que no se ha revelado una vulnerabilidad para todos los productos a los que afecta&#8221;, dijeron los investigadores.<\/p>\n<p>Para mitigar las amenazas potenciales, se recomienda a las organizaciones que descubran e inventarian los dispositivos vulnerables, apliquen controles de segmentaci\u00f3n de red adecuados y supervisen el tr\u00e1fico de red en busca de actividad an\u00f3mala.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/3-new-vulnerabilities-affect-ot.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han revelado detalles de tres nuevas vulnerabilidades de seguridad que afectan a los productos de tecnolog\u00eda<\/p>\n","protected":false},"author":1,"featured_media":501597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,5251,4661,83428,4664,3581,129228,4662,4668,246,4667,36,4654,4658,4659,4653,4655,2498,6087,4663,4666,4665,4660,12260],"class_list":["post-501596","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-alemanas","tag-ataques-ciberneticos","tag-codesys","tag-como-hackear","tag-empresas","tag-festo","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/501596","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=501596"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/501596\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/501597"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=501596"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=501596"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=501596"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}